> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux Medium

Machines HackTheBox Linux de difficulté moyenne avec des chaînes d’exploitation plus poussées, du pivotement et des flux de travail d’élévation de privilèges.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox MonitorsThree Linux de difficulté moyenne couvrant l’énumération de sous-domaines, SQLI - injection aveugle manuelle basée sur le temps (scripting Python), le cassage de hachages, l’exploitation de Cacti (CVE-2024-25642) - importation de paquet malveillant, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/965228963d42f256b0046c3c55d00ef23ee39296">/pages/965228963d42f256b0046c3c55d00ef23ee39296</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Devzat Linux de difficulté moyenne couvrant le fuzzing de répertoires, l’injection web (RCE), l’abus d’InfluxDB (CVE-2019-20933), l’abus de la commande /file du chat Devzat (élévation de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/4df206dcd9691d1d885bc5ba6bdb6c6ceaa164eb">/pages/4df206dcd9691d1d885bc5ba6bdb6c6ceaa164eb</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Bolt Linux de difficulté moyenne couvrant la fuite d’informations, l’énumération de sous-domaines, la SSTI (injection de modèle côté serveur), l’exploitation de PassBolt, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/d95439d6dc25b6966c25578dc275e43fdd0eb583">/pages/d95439d6dc25b6966c25578dc275e43fdd0eb583</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Solidstate Linux de difficulté moyenne couvrant l’exploitation de l’outil d’administration à distance James, la modification du mot de passe e-mail d’un utilisateur, la fuite d’informations, l’évasion de Bash restreint (rbash), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/52b83eb317217949bc3b4c621d9b87d732aa1498">/pages/52b83eb317217949bc3b4c621d9b87d732aa1498</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Hawk Linux de difficulté moyenne couvrant le brute force et le déchiffrement de chiffrement OpenSSL, l’énumération / exploitation de Drupal, l’exploitation de la base de données H2, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/c5f372e9fb608b2286e19d76c6a9a956450f9a45">/pages/c5f372e9fb608b2286e19d76c6a9a956450f9a45</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Node Linux de difficulté moyenne couvrant la fuite d’informations, l’énumération d’API, le cassage de hachages, le cassage d’un fichier ZIP, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/21ccf84ceaaf97463915fbbe16299ce93aff4249">/pages/21ccf84ceaaf97463915fbbe16299ce93aff4249</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Union Linux de difficulté moyenne couvrant SQLI (injection SQL) - injection UNION, SQLI - lecture de fichiers, injection de commandes via en-tête HTTP - X-FORWARDED-FOR (RCE), abus du privilège sudoers (élévation de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/dbcf9356f1adc6179579406526da0e47bdb3f11f">/pages/dbcf9356f1adc6179579406526da0e47bdb3f11f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Backfire Linux de difficulté moyenne couvrant la fuite d’informations (fichier Yaotl), l’exploitation de Havoc-C2 (port 40046), la création de clés SSH, le pivotement (utilisateur : Sergej), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/6487456f0c045442fec19ad34d39df78c552809a">/pages/6487456f0c045442fec19ad34d39df78c552809a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Apocalyst Linux de difficulté moyenne couvrant l’énumération de WordPress, défi de stéganographie d’image - Steghide, fuite d’informations - énumération d’utilisateurs, exploitation de WordPress - éditeur de thèmes (RCE), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/ec84f8ceb161e1f2a6fa645c677810f5ba4c7dff">/pages/ec84f8ceb161e1f2a6fa645c677810f5ba4c7dff</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Poison Linux de difficulté moyenne couvrant l’inclusion de fichier local (LFI), le cassage d’un fichier ZIP, l’abus de VNC - vncviewer (élévation de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/72d38e197a6950d3075a3e7ea6fed7a7ae237e4f">/pages/72d38e197a6950d3075a3e7ea6fed7a7ae237e4f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Waldo Linux de difficulté moyenne couvrant le LFI (inclusion de fichier local) - contournement de filtre, l’obtention de la clé privée SSH d’un utilisateur via le LFI, l’évasion depuis un conteneur, le contournement d’un shell restreint, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/8053f0799be19065add30854f04cc69f60bedd43">/pages/8053f0799be19065add30854f04cc69f60bedd43</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Chaos Linux de difficulté moyenne couvrant la devinette de mot de passe, l’abus du service e-mail (claws-mail), défi crypto (déchiffrer un message secret - chiffré AES), injection LaTeX (RCE), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/667b2b86051f1f608f8c17b08ed7a510135a20b2">/pages/667b2b86051f1f608f8c17b08ed7a510135a20b2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Stratosphere Linux de difficulté moyenne couvrant l’exploitation d’Apache Struts (CVE-2017-5638), le détournement de bibliothèque Python (élévation de privilèges), avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/6ec7f3a2f168e4afe6760be335d1d12963a2366a">/pages/6ec7f3a2f168e4afe6760be335d1d12963a2366a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Cat Linux de difficulté moyenne couvrant le fuzzing de répertoires (fichier .git), l’analyse du code source (dump du dépôt Git), l’exploitation d’un XSS stocké et le détournement de session, l’injection SQL (SQLite) à l’aide de sqlmap, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/171c43ed30e9b6050818443bd830d79d53d56649">/pages/171c43ed30e9b6050818443bd830d79d53d56649</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Heal Linux de difficulté moyenne couvrant le LFI (inclusion de fichier local), la RCE (exécution de code à distance) dans LimeSurvey, le cassage de hachage avec Hashcat, le pivotement utilisateur, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/b99086c439d64a6cabf9b06c5615554827a214bc">/pages/b99086c439d64a6cabf9b06c5615554827a214bc</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux de difficulté moyenne</h4></td><td>Compte rendu de la machine HackTheBox Cypher Linux de difficulté moyenne couvrant la rétro-ingénierie d’un fichier Java .jar avec JD-GUI, l’analyse des vulnérabilités du code Java personnalisé, l’injection Cypher dans Neo4j, l’exécution de code à distance (RCE) via une entrée non filtrée, avec des notes pratiques sur l’énumération, l’exploitation, la prise d’appui et l’élévation de privilèges.</td><td><a href="/pages/329502738bbabf8f6274ad3616c1a439502e68d3">/pages/329502738bbabf8f6274ad3616c1a439502e68d3</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
