> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux متوسط

أجهزة Linux متوسطة على HackTheBox مع سلاسل استغلال أعمق، وتجاوز عبر الشبكة، وسير عمل تصعيد الصلاحيات.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux متوسط</h4></td><td>شرح جهاز MonitorsThree HackTheBox Linux متوسط يغطي تعداد النطاقات الفرعية، SQLI - حقن أعمى يدوي قائم على الزمن (برمجة بايثون)، كسر الهاشات، استغلال Cacti ‏(CVE-2024-25642) - استيراد حزمة خبيثة، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/db535cf25655a355b6837497643bcd5ae62ff16f">/pages/db535cf25655a355b6837497643bcd5ae62ff16f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux متوسط</h4></td><td>شرح جهاز Devzat HackTheBox Linux متوسط يغطي فَزْزَة الدلائل، حقن الويب (RCE)، استغلال InfluxDB ‏(CVE-2019-20933)، استغلال أمر /file في Devzat Chat (تصعيد الصلاحيات)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/91faa94eadec7328c743858b49ef70ac2f37aace">/pages/91faa94eadec7328c743858b49ef70ac2f37aace</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux متوسط</h4></td><td>شرح جهاز Bolt HackTheBox Linux متوسط يغطي تسرب المعلومات، تعداد النطاقات الفرعية، SSTI (حقن القوالب من جهة الخادم)، استغلال PassBolt، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/d45d51e40a3f8b79cdb32708581cfe3fe4ab0ac3">/pages/d45d51e40a3f8b79cdb32708581cfe3fe4ab0ac3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux متوسط</h4></td><td>شرح جهاز Solidstate HackTheBox Linux متوسط يغطي استغلال أداة James Remote Administration Tool، تغيير كلمة مرور البريد الإلكتروني لمستخدم، تسرب المعلومات، الخروج من bash المقيّد (rbash)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/9e8b40dd2eb669312b51172f77bd39757f9df1bb">/pages/9e8b40dd2eb669312b51172f77bd39757f9df1bb</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux متوسط</h4></td><td>شرح جهاز Hawk HackTheBox Linux متوسط يغطي التخمين العنيف وفك التشفير لشيفرة OpenSSL، تعداد/استغلال Drupal، استغلال قاعدة بيانات H2، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/401744b9d72ca52dacf56d7fa18dc6560e79eb7e">/pages/401744b9d72ca52dacf56d7fa18dc6560e79eb7e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux متوسط</h4></td><td>شرح جهاز Node HackTheBox Linux متوسط يغطي تسرب المعلومات، تعداد واجهة API، كسر الهاشات، كسر ملف ZIP، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/4ab84b642b97e5fd446ef5d5bb1bbedd737ec95a">/pages/4ab84b642b97e5fd446ef5d5bb1bbedd737ec95a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux متوسط</h4></td><td>شرح جهاز Union HackTheBox Linux متوسط يغطي SQLI (حقن SQL) - حقن UNION، SQLI - قراءة الملفات، حقن أوامر في ترويسة HTTP - X-FORWARDED-FOR (RCE)، استغلال امتياز sudoers (تصعيد الصلاحيات)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/fa09550067eae469af4322c58c0b8f39b7f33066">/pages/fa09550067eae469af4322c58c0b8f39b7f33066</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux متوسط</h4></td><td>شرح جهاز Backfire HackTheBox Linux متوسط يغطي تسرب المعلومات (ملف Yaotl)، استغلال Havoc-C2 (المنفذ 40046)، إنشاء مفتاح SSH، التمركز عبر الشبكة (المستخدم: Sergej)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/8e1cefc6a7e299b4f7f02799e4a0f9464e64d94e">/pages/8e1cefc6a7e299b4f7f02799e4a0f9464e64d94e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux متوسط</h4></td><td>شرح جهاز Apocalyst HackTheBox Linux متوسط يغطي تعداد Wordpress، تحدي إخفاء المعلومات في الصور - Steghide، تسرب المعلومات - تعداد المستخدمين، استغلال WordPress - محرر القالب (RCE)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/15144236a75c6bf57fe300a6074be8ac3c4a84c7">/pages/15144236a75c6bf57fe300a6074be8ac3c4a84c7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux متوسط</h4></td><td>شرح جهاز Poison HackTheBox Linux متوسط يغطي تضمين الملفات المحلية (LFI)، كسر ملف ZIP، استغلال VNC - vncviewer (تصعيد الصلاحيات)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/e5339402a28e2cf81d22ad939481bc4994e36f60">/pages/e5339402a28e2cf81d22ad939481bc4994e36f60</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux متوسط</h4></td><td>شرح جهاز Waldo HackTheBox Linux متوسط يغطي LFI (تضمين الملفات المحلية) - تجاوز الفلتر، الحصول على المفتاح الخاص SSH لمستخدم عبر LFI، الخروج من حاوية، تجاوز shell المقيّد، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/a27e5a78f26223d6c26ddf36d233e0ae52dce697">/pages/a27e5a78f26223d6c26ddf36d233e0ae52dce697</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux متوسط</h4></td><td>شرح جهاز Chaos HackTheBox Linux متوسط يغطي تخمين كلمة المرور، استغلال خدمة البريد الإلكتروني (claws-mail)، تحدي التشفير (فك رسالة سرية - مشفرة بـ AES)، حقن LaTeX ‏(RCE)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/774f3a698f23ee4871b16e653051f9c9406ea209">/pages/774f3a698f23ee4871b16e653051f9c9406ea209</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux متوسط</h4></td><td>شرح جهاز Stratosphere HackTheBox Linux متوسط يغطي استغلال Apache Struts ‏(CVE-2017-5638)، اختطاف مكتبة Python (تصعيد الصلاحيات)، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/998061d318e5fa20204dc0a0a4931f553e9e9339">/pages/998061d318e5fa20204dc0a0a4931f553e9e9339</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux متوسط</h4></td><td>شرح جهاز Cat HackTheBox Linux متوسط يغطي فَزْزَة الدلائل (ملف .git)، تحليل الشيفرة المصدرية (تفريغ مستودع Git)، استغلال XSS مخزن واختطاف الجلسة، حقن SQL ‏(SQLite) باستخدام sqlmap، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/4c25164b7a7263829688ea20498950fd092c097d">/pages/4c25164b7a7263829688ea20498950fd092c097d</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux متوسط</h4></td><td>شرح جهاز Heal HackTheBox Linux متوسط يغطي LFI (تضمين الملفات المحلية)، RCE (تنفيذ الأوامر عن بُعد) في LimeSurvey، كسر الهاشات باستخدام Hashcat، التمركز بين المستخدمين، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/39435d129bc5bbc62f0cddc144b009c6a4f6af67">/pages/39435d129bc5bbc62f0cddc144b009c6a4f6af67</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux متوسط</h4></td><td>شرح جهاز Cypher HackTheBox Linux متوسط يغطي الهندسة العكسية لملف Java ‏.jar باستخدام JD-GUI، تحليل الثغرات في شيفرة Java مخصصة، حقن Cypher في Neo4j، تنفيذ أوامر عن بُعد (RCE) عبر إدخال غير مُعقّم، مع ملاحظات عملية حول التعداد، والاستغلال، وموطئ القدم، وتصعيد الصلاحيات.</td><td><a href="/pages/778f26aad88ed9a47eadce2c5e1cda3680a0f24f">/pages/778f26aad88ed9a47eadce2c5e1cda3680a0f24f</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
