> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux Mittel

Linux-Maschinen mittlerer Schwierigkeit auf HackTheBox mit tieferen Exploit-Ketten, Pivoting und Workflows zur Privilegieneskalation.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux Mittel</h4></td><td>MonitorsThree HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Subdomain-Enumeration, SQLI - manuelle zeitbasierte Blind-Injection (Python-Scripting), Hashes knacken, Cacti-Ausnutzung (CVE-2024-25642) - Import eines bösartigen Pakets, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/ff5142373218d40ce687bc037a96d7fea12d1028">/pages/ff5142373218d40ce687bc037a96d7fea12d1028</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux Mittel</h4></td><td>Devzat HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Directory-Fuzzing, Web-Injection (RCE), Ausnutzen von InfluxDB (CVE-2019-20933), Ausnutzen des Devzat-Chat-Befehls /file (Privilegieneskalation), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/4d8dd706860395bca99d8cc87cdc47d1f4ec98ce">/pages/4d8dd706860395bca99d8cc87cdc47d1f4ec98ce</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux Mittel</h4></td><td>Bolt HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Informationsleck, Subdomain-Enumeration, SSTI (Server Side Template Injection), Ausnutzen von PassBolt, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/43546b640f52af0273a516bd76047be74a578cf9">/pages/43546b640f52af0273a516bd76047be74a578cf9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux Mittel</h4></td><td>Solidstate HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Ausnutzen des James Remote Administration Tool, Ändern des E-Mail-Passworts eines Benutzers, Informationsleck, Entkommen aus der eingeschränkten Bash (rbash), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/e9539c2f050c310b905668ffc95e45b4d41fbfd5">/pages/e9539c2f050c310b905668ffc95e45b4d41fbfd5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux Mittel</h4></td><td>Hawk HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von OpenSSL-Cipher-Bruteforce und Entschlüsselung, Drupal-Enumeration/Ausnutzung, H2-Datenbank-Ausnutzung, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/a52ebba45841038cf5ca313781df4a58c90ce241">/pages/a52ebba45841038cf5ca313781df4a58c90ce241</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux Mittel</h4></td><td>Node HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Informationsleck, API-Enumeration, Hashes knacken, ZIP-Datei knacken, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/be8bd5ca1ce48e76a68cf33eade8353323f2583f">/pages/be8bd5ca1ce48e76a68cf33eade8353323f2583f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux Mittel</h4></td><td>Union HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von SQLI (SQL Injection) - UNION-Injection, SQLI - Dateien lesen, HTTP-Header-Befehlsinjektion - X-FORWARDED-FOR (RCE), Ausnutzen von sudoers-Rechten (Privilegieneskalation), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/01afd7058a21171a0afc0b5971d2d1843347db26">/pages/01afd7058a21171a0afc0b5971d2d1843347db26</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux Mittel</h4></td><td>Backfire HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Informationsleck (Yaotl-Datei), Havoc-C2-Ausnutzung (Port 40046), Erstellung eines SSH-Schlüssels, Pivoting (Benutzer: Sergej), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/6107fa8efb912ca90829895b293fc428abde1183">/pages/6107fa8efb912ca90829895b293fc428abde1183</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux Mittel</h4></td><td>Apocalyst HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von WordPress-Enumeration, Bild-Stego-Challenge - Steghide, Informationsleck - Benutzer-Enumeration, WordPress-Ausnutzung - Theme-Editor (RCE), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/2f377ae3c9b35a47d739635bff08720cf18e83b3">/pages/2f377ae3c9b35a47d739635bff08720cf18e83b3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux Mittel</h4></td><td>Poison HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Local File Inclusion (LFI), ZIP-Datei knacken, Ausnutzen von VNC - vncviewer (Privilegieneskalation), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/08e491d848f102af0a9f208b7c512d1481e9cdd9">/pages/08e491d848f102af0a9f208b7c512d1481e9cdd9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux Mittel</h4></td><td>Waldo HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von LFI (Local File Inclusion) - Filter-Bypass, Erlangen des SSH-Privatschlüssels eines Benutzers über das LFI, Entkommen aus einem Container, Bypass der eingeschränkten Shell, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/c80f1005abe754fa1da169328e61a497fe910ae1">/pages/c80f1005abe754fa1da169328e61a497fe910ae1</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux Mittel</h4></td><td>Chaos HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Passwort-Raten, Ausnutzen des E-Mail-Dienstes (claws-mail), Crypto-Challenge (Geheime Nachricht entschlüsseln - AES-verschlüsselt), LaTeX-Injektion (RCE), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/36117c6f288a541b78830c6ceca0b76af7257a87">/pages/36117c6f288a541b78830c6ceca0b76af7257a87</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux Mittel</h4></td><td>Stratosphere HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Apache-Struts-Ausnutzung (CVE-2017-5638), Python-Bibliothek-Hijacking (Privilegieneskalation), mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/98c6f865f2badd8a7448cd71d5c3a07cfae01a0f">/pages/98c6f865f2badd8a7448cd71d5c3a07cfae01a0f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux Mittel</h4></td><td>Cat HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Directory-Fuzzing (.git-Datei), Quellcodeanalyse (Git-Repository-Dump), Ausnutzung von Stored XSS und Session-Hijacking, SQL-Injection (SQLite) mit sqlmap, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/d6f2c1a00516fa64dae99ec7273e9dd604835438">/pages/d6f2c1a00516fa64dae99ec7273e9dd604835438</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux Mittel</h4></td><td>Heal HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von LFI (Local File Inclusion), RCE (Remote Code Execution) in LimeSurvey, Hash-Knacken mit Hashcat, Benutzer-Pivoting, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/4a1519985887ee1384aeb5c7fa9cb6a543f2818c">/pages/4a1519985887ee1384aeb5c7fa9cb6a543f2818c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux Mittel</h4></td><td>Cypher HackTheBox Writeup zu einer Linux-Maschine mittlerer Schwierigkeit mit Abdeckung von Reverse Engineering einer Java-.jar-Datei mit JD-GUI, Schwachstellenanalyse von benutzerdefiniertem Java-Code, Cypher-Injection in Neo4j, Remote Code Execution (RCE) durch unsanitized Eingaben, mit praktischen Notizen zu Enumeration, Ausnutzung, Fußfassen und Privilegieneskalation.</td><td><a href="/pages/cecf32fba31e935cf35e97c8a853aff1ae706012">/pages/cecf32fba31e935cf35e97c8a853aff1ae706012</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
