> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux Medium

Máquinas Linux Medium da HackTheBox com cadeias de exploração mais profundas, pivoting e fluxos de trabalho de elevação de privilégios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux Medium</h4></td><td>Writeup da máquina MonitorsThree HackTheBox Linux Medium cobrindo enumeração de subdomínios, SQLI - injeção cega manual baseada em tempo (script em Python), quebra de hashes, exploração do Cacti (CVE-2024-25642) - importação maliciosa de pacote, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/dc7a480be43c75277582f1bbda5490fa568504af">/pages/dc7a480be43c75277582f1bbda5490fa568504af</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux Medium</h4></td><td>Writeup da máquina Devzat HackTheBox Linux Medium cobrindo fuzzing de diretórios, injeção web (RCE), abuso do InfluxDB (CVE-2019-20933), abuso do comando /file do chat Devzat (elevação de privilégios), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/69958f2c5bb519c12348795ff34f90122f633793">/pages/69958f2c5bb519c12348795ff34f90122f633793</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux Medium</h4></td><td>Writeup da máquina Bolt HackTheBox Linux Medium cobrindo vazamento de informações, enumeração de subdomínios, SSTI (injeção de template do lado do servidor), abuso do PassBolt, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/d0fae9e781928a23163c3a2085ff94523ce2e663">/pages/d0fae9e781928a23163c3a2085ff94523ce2e663</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux Medium</h4></td><td>Writeup da máquina Solidstate HackTheBox Linux Medium cobrindo abuso da ferramenta de administração remota James, alteração da senha de e-mail de um usuário, vazamento de informações, saída do bash restrito (rbash), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/77889b3ce8f50056ba29699ed70f2bc786565156">/pages/77889b3ce8f50056ba29699ed70f2bc786565156</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux Medium</h4></td><td>Writeup da máquina Hawk HackTheBox Linux Medium cobrindo força bruta e descriptografia de cifra OpenSSL, enumeração/exploração do Drupal, exploração do banco de dados H2, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/6c9b6359e9f65b96fc1476893310ea625ac1144b">/pages/6c9b6359e9f65b96fc1476893310ea625ac1144b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux Medium</h4></td><td>Writeup da máquina Node HackTheBox Linux Medium cobrindo vazamento de informações, enumeração de API, quebra de hashes, quebra de arquivo ZIP, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/244ee36d39245d355e911fe9d86591f62665edc5">/pages/244ee36d39245d355e911fe9d86591f62665edc5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux Medium</h4></td><td>Writeup da máquina Union HackTheBox Linux Medium cobrindo SQLI (injeção SQL) - injeção UNION, SQLI - leitura de arquivos, injeção de comando em cabeçalho HTTP - X-FORWARDED-FOR (RCE), abuso do privilégio sudoers (elevação de privilégios), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/7ee4f00e3a85e79b3fcf3b99ef242f9f7d98a4fa">/pages/7ee4f00e3a85e79b3fcf3b99ef242f9f7d98a4fa</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux Medium</h4></td><td>Writeup da máquina Backfire HackTheBox Linux Medium cobrindo vazamento de informações (arquivo Yaotl), exploração do Havoc-C2 (porta 40046), criação de chave SSH, pivoting (usuário: Sergej), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/bda18e7c24249e7a09919c2d5443abbb79b8d729">/pages/bda18e7c24249e7a09919c2d5443abbb79b8d729</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux Medium</h4></td><td>Writeup da máquina Apocalyst HackTheBox Linux Medium cobrindo enumeração do Wordpress, desafio de esteganografia em imagem - Steghide, vazamento de informações - enumeração de usuários, exploração do WordPress - editor de temas (RCE), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/7512b2d297591e334a932b5227e9a63fed710181">/pages/7512b2d297591e334a932b5227e9a63fed710181</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux Medium</h4></td><td>Writeup da máquina Poison HackTheBox Linux Medium cobrindo inclusão local de arquivos (LFI), quebra de arquivo ZIP, abuso do VNC - vncviewer (elevação de privilégios), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/004cc1d3b5321212b59eb2ccfef0ffd181d9cb5d">/pages/004cc1d3b5321212b59eb2ccfef0ffd181d9cb5d</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux Medium</h4></td><td>Writeup da máquina Waldo HackTheBox Linux Medium cobrindo LFI (inclusão local de arquivos) - bypass de filtro, obtenção da chave privada SSH de um usuário por meio do LFI, saída de um contêiner, bypass de shell restrito, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/261630915b7ca6ad7bd031033b7a96f7e3908910">/pages/261630915b7ca6ad7bd031033b7a96f7e3908910</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux Medium</h4></td><td>Writeup da máquina Chaos HackTheBox Linux Medium cobrindo adivinhação de senha, abuso do serviço de e-mail (claws-mail), desafio de criptografia (descriptografar mensagem secreta - criptografada com AES), injeção LaTeX (RCE), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/fb92e336aaab7f771e1895a8deea3cf7d10a67b4">/pages/fb92e336aaab7f771e1895a8deea3cf7d10a67b4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux Medium</h4></td><td>Writeup da máquina Stratosphere HackTheBox Linux Medium cobrindo exploração do Apache Struts (CVE-2017-5638), sequestro de biblioteca Python (elevação de privilégios), com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/e4e1b22b14a4ad2d12fd68a48c55dc58d03b29ec">/pages/e4e1b22b14a4ad2d12fd68a48c55dc58d03b29ec</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux Medium</h4></td><td>Writeup da máquina Cat HackTheBox Linux Medium cobrindo fuzzing de diretórios (arquivo .git), análise de código-fonte (dump de repositório Git), exploração de XSS armazenado e sequestro de sessão, injeção SQL (SQLite) usando sqlmap, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/6f8f76d9c7f29ceb3018ec2a434bb1c40903d21c">/pages/6f8f76d9c7f29ceb3018ec2a434bb1c40903d21c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux Medium</h4></td><td>Writeup da máquina Heal HackTheBox Linux Medium cobrindo LFI (inclusão local de arquivos), RCE (execução remota de código) no LimeSurvey, quebra de hash com Hashcat, pivotagem de usuário, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/cbb51d8c10cea8268bf2cd4a4169255ca9912a48">/pages/cbb51d8c10cea8268bf2cd4a4169255ca9912a48</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux Medium</h4></td><td>Writeup da máquina Cypher HackTheBox Linux Medium cobrindo engenharia reversa de arquivo .jar Java com JD-GUI, análise de vulnerabilidade de código Java personalizado, injeção Cypher no Neo4j, execução remota de código (RCE) por meio de entrada não sanitizada, com notas práticas de enumeração, exploração, acesso inicial e elevação de privilégios.</td><td><a href="/pages/649c197f08aa613368e41a3e1c38f0cece48d991">/pages/649c197f08aa613368e41a3e1c38f0cece48d991</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
