> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/linux-easy.md).

# HTB Linux Einfach

Linux-Easy-HackTheBox-Maschinen mit praktischer Aufklärung, initialem Zugriff und Wegen zur Rechteausweitung.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Editorial HackTheBox Linux Easy</h4></td><td>Editorial HackTheBox Easy Linux-Maschinen-Writeup zu SSRF, Git Log, Git Python mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/662023bca7882dec05eef2116c5c41599d837c71">/pages/662023bca7882dec05eef2116c5c41599d837c71</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>PermX HackTheBox Linux Easy</h4></td><td>PermX HackTheBox Easy Linux-Maschinen-Writeup zu Subdomain-Enumeration, Chamilo-Ausnutzung, LINpeas-Aufklärungssystem, Rechteausweitung über Sudoers (Berechtigungen der /etc/sudoers-Datei geändert), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/a3cb3e2c0a744d629d00faf095a7e01e9c90b4b2">/pages/a3cb3e2c0a744d629d00faf095a7e01e9c90b4b2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Greenhorn HackTheBox Linux Easy</h4></td><td>Greenhorn HackTheBox Easy Linux-Maschinen-Writeup zu Auffinden eingebetteter Passwörter in Git-Repositories, ungehashten SHA-512-Passwörtern, Pluck-Ausnutzung, Entschlüsselung verpixelter Passwörter (mit DEPIX), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/c006a2b2f2e3f2dab6b76c860ce17d06836d4ab5">/pages/c006a2b2f2e3f2dab6b76c860ce17d06836d4ab5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sea HackTheBox Linux Easy</h4></td><td>Sea HackTheBox Easy Linux-Maschinen-Writeup zu Wonder CMS-Ausnutzung, CSRF-Schwachstelle, (XSS zu RCE), Port-Weiterleitung, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/ce6756efd2c663b1cd5f554591ccfefd76947026">/pages/ce6756efd2c663b1cd5f554591ccfefd76947026</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sightless HackTheBox Linux Easy</h4></td><td>Sightless HackTheBox Easy Linux-Maschinen-Writeup zu SQLPad-Ausnutzung, LINpeas-Aufklärungssystem, Hashes knacken (John), Port-Weiterleitung (chisel), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/f93c331745d93409307df6b7b17178c8bf0f2f3a">/pages/f93c331745d93409307df6b7b17178c8bf0f2f3a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>GoodGames HackTheBox Linux Easy</h4></td><td>GoodGames HackTheBox Easy Linux-Maschinen-Writeup zu Ausnutzung von Union-basierten SQL-Injections, Hash-Knacken schwacher Algorithmen, Passwort-Wiederverwendung, SSTI-Ausnutzung, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/b0ff2f0e426f4236c2f996d643c2ee40201dcd33">/pages/b0ff2f0e426f4236c2f996d643c2ee40201dcd33</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Secret HackTheBox Linux Easy</h4></td><td>Secret HackTheBox Easy Linux-Maschinen-Writeup zu Codeanalyse, Missbrauch einer API, Json-Web-Tokens (JWT), Missbrauch/Nutzung eines Core Dumps (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/8a3968715b48ff6f199ec72fee89fd5439cd54b2">/pages/8a3968715b48ff6f199ec72fee89fd5439cd54b2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Haystack HackTheBox Linux Easy</h4></td><td>Haystack HackTheBox Easy Linux-Maschinen-Writeup zu ElasticSearch-Enumeration, Informationsleck, Kibana-Enumeration, Kibana-Ausnutzung (CVE-2018-17246), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/1215e1b7a16caa2641d35f9e22a28968fcf4773b">/pages/1215e1b7a16caa2641d35f9e22a28968fcf4773b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Tabby HackTheBox Linux Easy</h4></td><td>Tabby HackTheBox Easy Linux-Maschinen-Writeup zu Local File Inclusion (LFI), Missbrauch des Tomcat Virtual Host Manager, Missbrauch des Tomcat textbasierten Managers – bösartige WAR-Datei bereitstellen (Curl-Methode), LXD-Ausnutzung (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/18e740091d8cf5d9ab7dea68a0ef211cfc179ac2">/pages/18e740091d8cf5d9ab7dea68a0ef211cfc179ac2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Traverxec HackTheBox Linux Easy</h4></td><td>Traverxec HackTheBox Easy Linux-Maschinen-Writeup zu Nostromo-Ausnutzung, Missbrauch der Nostromo HomeDirs-Konfiguration, Ausnutzung von journalctl (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/6f4f21458d6a9f079aed619ac11e58be7322cb4f">/pages/6f4f21458d6a9f079aed619ac11e58be7322cb4f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Usage HackTheBox Linux Easy</h4></td><td>Usage HackTheBox Easy Linux-Maschinen-Writeup zu Subdomain-Enumeration, SQLI – Boolean-basierte Blind Injection (MANUELL) + BurpSuite-Tipps, Python-Scripting zur Ausnutzung von SQLI, Hash-Knacken, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/9e571887e0edeb47cbd7cc5b9a7be94f553abbed">/pages/9e571887e0edeb47cbd7cc5b9a7be94f553abbed</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blunder HackTheBox Linux Easy</h4></td><td>Blunder HackTheBox Easy Linux-Maschinen-Writeup zu Bludit-CMS-Ausnutzung, Umgehung der IP-Blockierung (X-Forwarded-For-Header), Verzeichnisdurchlauf beim Bilddatei-Upload (Arbeiten mit .htaccess), Missbrauch von sudo-Rechten (CVE-2019-14287), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/08cd609d10b3b0efea9cafc191423952b1d718e8">/pages/08cd609d10b3b0efea9cafc191423952b1d718e8</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Antique HackTheBox Linux Easy</h4></td><td>Antique HackTheBox Easy Linux-Maschinen-Writeup zu SNMP-Enumeration, Missbrauch eines Netzwerkdruckers, Ausnutzung der CUPS-Administration (ErrorLog), EXTRA -> (DirtyPipe) (CVE-2022-0847], mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/07efc26ece3eb5829a9fe3f000aa4c2b4e1e5dde">/pages/07efc26ece3eb5829a9fe3f000aa4c2b4e1e5dde</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Mirai HackTheBox Linux Easy</h4></td><td>Mirai HackTheBox Easy Linux-Maschinen-Writeup zu Identifizierung eines IoT-Geräts, forensischer Dateiwiederherstellung, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/ea45c17b423e1b36cff14266bfadf99680349d4e">/pages/ea45c17b423e1b36cff14266bfadf99680349d4e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Pandora HackTheBox Linux Easy</h4></td><td>Pandora HackTheBox Easy Linux-Maschinen-Writeup zu schneller SNMP-Enumeration, Informationsleck, lokaler Port-Weiterleitung, SQL-Injection – Admin-Session-Hijacking, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/c709fa61912e9a65283e606cbd9ea7439b76e077">/pages/c709fa61912e9a65283e606cbd9ea7439b76e077</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Knife HackTheBox Linux Easy</h4></td><td>Knife HackTheBox Easy Linux-Maschinen-Writeup zu PHP 8.1.0-dev – Remotecodeausführung über 'User-Agent' (RCE), Missbrauch von Sudoers-Rechten (Knife-Binary) (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/76b71453a297c45bd348d55e86a4c42ec5fabe0b">/pages/76b71453a297c45bd348d55e86a4c42ec5fabe0b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blocky HackTheBox Linux Easy</h4></td><td>Blocky HackTheBox Easy Linux-Maschinen-Writeup zu WordPress-Enumeration, Informationsleck, Analyse einer JAR-Datei – JD-Gui + SSH-Zugriff, Missbrauch von Sudoers-Rechten (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/53b4d081500ff4a0d97c0a669dc006d43f39a580">/pages/53b4d081500ff4a0d97c0a669dc006d43f39a580</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backdoor HackTheBox Linux Easy</h4></td><td>Backdoor HackTheBox Easy Linux-Maschinen-Writeup zu WordPress-Local-File-Inclusion-Schwachstelle (LFI), LFI zu RCE (Missbrauch von /proc/PID/cmdline), Gdbserver-RCE-Schwachstelle, Missbrauch von Screen (Rechteausweitung) (Sitzungssynchronisierung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/ebb62332fc0ddcda1e64fd74acecdc9b3a9dccb1">/pages/ebb62332fc0ddcda1e64fd74acecdc9b3a9dccb1</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nibbles HackTheBox Linux Easy</h4></td><td>Nibbles HackTheBox Easy Linux-Maschinen-Writeup zu Missbrauch von Nibbleblog – Remotecodeausführung per Datei-Upload, Missbrauch von Sudoers-Rechten (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/aeb6ea5c964464f285734a3599f19dd9626c813a">/pages/aeb6ea5c964464f285734a3599f19dd9626c813a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Shocker HackTheBox Linux Easy</h4></td><td>Shocker HackTheBox Easy Linux-Maschinen-Writeup zu ShellShock-Angriff (User-Agent), Missbrauch von Sudoers-Rechten (Perl), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/b0d21612a6617497361cf77f47300eacb69f36d0">/pages/b0d21612a6617497361cf77f47300eacb69f36d0</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>LinkVortex HackTheBox Linux Easy</h4></td><td>LinkVortex HackTheBox Easy Linux-Maschinen-Writeup zu Subdomain-Enumeration, Extraktion von Informationen aus dem .git-Verzeichnis (Git-Dumper), Informationsleck, LFI-Ausnutzung (Ghost), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/4adda85b9f6a2de1726790bbd4b8662cc8983790">/pages/4adda85b9f6a2de1726790bbd4b8662cc8983790</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cap HackTheBox Linux Easy</h4></td><td>Cap HackTheBox Easy Linux-Maschinen-Writeup zu Insecure Directory Object Reference (IDOR), Informationsleck, Missbrauch von Capabilities (Python3.8) (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/e977017a3db05d92b5efb1cac8ceb2cafcf2fb08">/pages/e977017a3db05d92b5efb1cac8ceb2cafcf2fb08</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Lame HackTheBox Linux Easy</h4></td><td>Lame HackTheBox Easy Linux-Maschinen-Writeup zu Ausnutzung von Port 3632 - distcc (CVE-2004-2687), Missbrauch von SUID Nmap (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/1093c75c94903504699d12eeffc9756bf3250951">/pages/1093c75c94903504699d12eeffc9756bf3250951</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Underpass HackTheBox Linux Easy</h4></td><td>Underpass HackTheBox Easy Linux-Maschinen-Writeup zu UDP-Enumeration, Standardanmeldedaten (DaloRADIUS), Passwort-Knacken, Rechteausweitung via SUDO (mosh-server), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/fddc0e8823764b825b6519e7fb6940227b72a9c3">/pages/fddc0e8823764b825b6519e7fb6940227b72a9c3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>BoardLight HackTheBox Linux Easy</h4></td><td>BoardLight HackTheBox Easy Linux-Maschinen-Writeup zu Subdomain-Enumeration, Ausnutzung von Dolibarr 17.0.0 - CVE-2023-30253, Informationsleck (User Pivoting), Ausnutzung der Enlightenment-SUID-Binary (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/8f8450096d01b103b881c594462fa4293a9d5751">/pages/8f8450096d01b103b881c594462fa4293a9d5751</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Delivery HackTheBox Linux Easy</h4></td><td>Delivery HackTheBox Easy Linux-Maschinen-Writeup zu Enumeration des Virtual Hostings, Missbrauch des Support-Ticket-Systems, Zugriff auf MatterMost, Informationsleck, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/637b3306f365f0a35326084f40602f66b866d013">/pages/637b3306f365f0a35326084f40602f66b866d013</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Keeper HackTheBox Linux Easy</h4></td><td>Keeper HackTheBox Easy Linux-Maschinen-Writeup zu Missbrauch von Request Tracker, Informationsleck, Erlangung des KeePass-Passworts über einen Speicherdump (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/e8fe659e136873be220b0f5ce90c730ff5282a19">/pages/e8fe659e136873be220b0f5ce90c730ff5282a19</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nunchucks HackTheBox Linux Easy</h4></td><td>Nunchucks HackTheBox Easy Linux-Maschinen-Writeup zu NodeJS SSTI (Server-Side Template Injection), Umgehung des AppArmor-Profils (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/c53146ddea2f9e47520aec994569821ac32296a7">/pages/c53146ddea2f9e47520aec994569821ac32296a7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>NodeBlog HackTheBox Linux Easy</h4></td><td>NodeBlog HackTheBox Easy Linux-Maschinen-Writeup zu NoSQL-Injection (Authentifizierungs-Bypass), XXE-Dateilesen, NodeJS-Deserialisierungsangriff (IIFE-Missbrauch), Mongo-Datenbank-Enumeration, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/8348eb6478348f8c7d171ec49e559249464bc7fe">/pages/8348eb6478348f8c7d171ec49e559249464bc7fe</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Horizontall HackTheBox Linux Easy</h4></td><td>Horizontall HackTheBox Easy Linux-Maschinen-Writeup zu Informationsleck, Port-Weiterleitung, Strapi-CMS-Ausnutzung, Laravel-Ausnutzung, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/cfa90591b01c5c7ac8d6bf55ae9a51293e0de779">/pages/cfa90591b01c5c7ac8d6bf55ae9a51293e0de779</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Scriptkiddie HackTheBox Linux Easy</h4></td><td>Scriptkiddie HackTheBox Easy Linux-Maschinen-Writeup zu Msfvenom-Ausnutzung (CVE-2020-7384) (RCE), Missbrauch von Logs + Cron-Job (Befehlsinjektion und Benutzer-Pivoting), Missbrauch von Sudoers-Rechten (Msfconsole-Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/8008cbc30fc64132366b24e4638fe6b64aea77e4">/pages/8008cbc30fc64132366b24e4638fe6b64aea77e4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Previse HackTheBox Linux Easy</h4></td><td>Previse HackTheBox Easy Linux-Maschinen-Writeup zu Web-Enumeration, Execution After Redirect (EAR)-Schwachstelle – Weiterleitungen überspringen, Analyse des PHP-Quellcodes, Command Injection (RCE), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/dff44907407da2f01a9e7073c86c8d8506715099">/pages/dff44907407da2f01a9e7073c86c8d8506715099</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dog HackTheBox Linux Easy</h4></td><td>Dog HackTheBox Easy Linux-Maschinen-Writeup zu Extraktion von Informationen aus dem .git-Ordner (Informationsleck), authentifizierte Remotecodeausführung (CMS Backdrop), Pivoting (Passwort-Wiederverwendung), Sudo-Binary bee (Ausführung von PHP-Code) (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/731970a777c01b9e5ce7ede78acd970e52d42bd3">/pages/731970a777c01b9e5ce7ede78acd970e52d42bd3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Titanic HackTheBox Linux Easy</h4></td><td>Titanic HackTheBox Easy Linux-Maschinen-Writeup zu Local File Inclusion (LFI), Gitea-Datenbankextraktion, ImageMagick-Exploit (Rechteausweitung), mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/4846cc00cfed1f5ff0f456e8157630df7de5e248">/pages/4846cc00cfed1f5ff0f456e8157630df7de5e248</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Code HackTheBox Linux Easy</h4></td><td>Code HackTheBox Easy Linux-Maschinen-Writeup zu SSTI-Exploit – Python-Code-Editor, SQLite-Datenbankextraktion und Hash-Knacken, Umgehung von backy.sh per Pfadmanipulation (Rechteausweitung), Extraktion eines Tar-Archivs aus dem Root-Verzeichnis, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/bab12dc796d9368ef59a65ebdec9120c72adb0b9">/pages/bab12dc796d9368ef59a65ebdec9120c72adb0b9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>TwoMillion HackTheBox Linux Easy</h4></td><td>TwoMillion HackTheBox Easy Linux-Maschinen-Writeup zu Missbrauch der API zur Generierung eines gültigen Einladungs-Codes, Missbrauch der API zur Erhöhung unserer Rechte auf Administrator, Command-Injection über schlecht gestaltete API-Funktionalität, Informationsleck, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/f3fc20e1b600bc44a6c330c5ff7202586d7b4837">/pages/f3fc20e1b600bc44a6c330c5ff7202586d7b4837</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Expressway HackTheBox Linux Easy</h4></td><td>Expressway HackTheBox Easy Linux-Maschinen-Writeup zu Kenntnissen über die Enumeration und Ausnutzung des IKE-Dienstes, Linux-Systemaufklärung, Ausnutzung von CVE-2025-32462, mit praktischer Aufklärung, Ausnutzung, initialem Zugriff und Notizen zur Rechteausweitung.</td><td><a href="/pages/5591541c87473a4d9aa31a9e2b3120f7dc7e2b65">/pages/5591541c87473a4d9aa31a9e2b3120f7dc7e2b65</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/linux-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
