> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/writeups-ctf/hackthebox/linux-medium.md).

# HTB Linux Medium

Машины HackTheBox Linux Medium с более глубокими цепочками эксплуатации, пивотингом и этапами повышения привилегий.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>MonitorsThree HackTheBox Linux Medium</h4></td><td>Разбор машины MonitorsThree HackTheBox Medium Linux, охватывающий перечисление поддоменов, SQLI — ручная слепая инъекция на основе времени (Python-скриптинг), взлом хэшей, эксплуатацию Cacti (CVE-2024-25642) — вредоносный импорт пакета, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/92b9bf86ce00d2f5d847a2d77551d3c12663c8ea">/pages/92b9bf86ce00d2f5d847a2d77551d3c12663c8ea</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Devzat HackTheBox Linux Medium</h4></td><td>Разбор машины Devzat HackTheBox Medium Linux, охватывающий fuzzing каталогов, веб-инъекцию (RCE), злоупотребление InfluxDB (CVE-2019-20933), злоупотребление командой /file в чате Devzat (повышение привилегий), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/ef3f790eaeab48d244b8fe9bb2d9944e52bad2c9">/pages/ef3f790eaeab48d244b8fe9bb2d9944e52bad2c9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Bolt HackTheBox Linux Medium</h4></td><td>Разбор машины Bolt HackTheBox Medium Linux, охватывающий утечку информации, перечисление поддоменов, SSTI (инъекция шаблонов на стороне сервера), злоупотребление PassBolt, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/2e4be410e2f144a3c56da10b58329b3a6e7fccec">/pages/2e4be410e2f144a3c56da10b58329b3a6e7fccec</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Solidstate HackTheBox Linux Medium</h4></td><td>Разбор машины Solidstate HackTheBox Medium Linux, охватывающий злоупотребление инструментом James Remote Administration Tool, изменение пароля электронной почты пользователя, утечку информации, выход из ограниченного Bash (rbash), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/b83a79528bf76bf4d0189b449a3c68c9be19e9a9">/pages/b83a79528bf76bf4d0189b449a3c68c9be19e9a9</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Hawk HackTheBox Linux Medium</h4></td><td>Разбор машины Hawk HackTheBox Medium Linux, охватывающий перебор и расшифровку шифра OpenSSL, перечисление/эксплуатацию Drupal, эксплуатацию базы данных H2, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/5ba6c50798e00b1c555a96103c52725457e1252b">/pages/5ba6c50798e00b1c555a96103c52725457e1252b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Node HackTheBox Linux Medium</h4></td><td>Разбор машины Node HackTheBox Medium Linux, охватывающий утечку информации, перечисление API, взлом хэшей, взлом ZIP-файла, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/c838bbffb4a3925b97059a448b08e005ead5af47">/pages/c838bbffb4a3925b97059a448b08e005ead5af47</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Union HackTheBox Linux Medium</h4></td><td>Разбор машины Union HackTheBox Medium Linux, охватывающий SQLI (SQL-инъекцию) — инъекцию UNION, SQLI — чтение файлов, инъекцию команд через HTTP-заголовок — X-FORWARDED-FOR (RCE), злоупотребление привилегией sudoers (повышение привилегий), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/fb4970ee6bc740f4308af11648018a7484df6ed3">/pages/fb4970ee6bc740f4308af11648018a7484df6ed3</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backfire HackTheBox Linux Medium</h4></td><td>Разбор машины Backfire HackTheBox Medium Linux, охватывающий утечку информации (файл Yaotl), эксплуатацию Havoc-C2 (порт 40046), создание SSH-ключа, пивотинг (пользователь: Sergej), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/0bf62f49cb7549595935de8c2bf62657e3ed8aaa">/pages/0bf62f49cb7549595935de8c2bf62657e3ed8aaa</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Apocalyst HackTheBox Linux Medium</h4></td><td>Разбор машины Apocalyst HackTheBox Medium Linux, охватывающий перечисление Wordpress, челлендж по стеганографии изображения — Steghide, утечку информации — перечисление пользователей, эксплуатацию WordPress — Theme Editor (RCE), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/eb18428639e93d76f65a696755a004e311d7e81c">/pages/eb18428639e93d76f65a696755a004e311d7e81c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Poison HackTheBox Linux Medium</h4></td><td>Разбор машины Poison HackTheBox Medium Linux, охватывающий локальное включение файлов (LFI), взлом ZIP-файла, злоупотребление VNC — vncviewer (повышение привилегий), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/e8b24ffed534cc20aca487b989ebf8f2b13f3b2a">/pages/e8b24ffed534cc20aca487b989ebf8f2b13f3b2a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Waldo HackTheBox Linux Medium</h4></td><td>Разбор машины Waldo HackTheBox Medium Linux, охватывающий LFI (локальное включение файлов) — обход фильтра, получение SSH-приватного ключа пользователя через LFI, выход из контейнера, обход ограниченной оболочки, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/11116366aa7f064baad9531f9f93f25db1e90f75">/pages/11116366aa7f064baad9531f9f93f25db1e90f75</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Chaos HackTheBox Linux Medium</h4></td><td>Разбор машины Chaos HackTheBox Medium Linux, охватывающий угадывание пароля, злоупотребление почтовым сервисом (claws-mail), криптозадачу (расшифровка секретного сообщения — зашифровано AES), LaTeX-инъекцию (RCE), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/8d78ff1916903665db7df59235414221628ae001">/pages/8d78ff1916903665db7df59235414221628ae001</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Stratosphere HackTheBox Linux Medium</h4></td><td>Разбор машины Stratosphere HackTheBox Medium Linux, охватывающий эксплуатацию Apache Struts (CVE-2017-5638), перехват/подмену Python-библиотеки (повышение привилегий), с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/0bc021d3dda9bd22f73da9bf0123747dec319d65">/pages/0bc021d3dda9bd22f73da9bf0123747dec319d65</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cat HackTheBox Linux Medium</h4></td><td>Разбор машины Cat HackTheBox Medium Linux, охватывающий fuzzing каталогов (файл .git), анализ исходного кода (дамп Git-репозитория), эксплуатацию сохранённого XSS и захват сессии, SQL-инъекцию (SQLite) с использованием sqlmap, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/94ab921f39d5884a7c64dd4424bc366283d1d65b">/pages/94ab921f39d5884a7c64dd4424bc366283d1d65b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Heal HackTheBox Linux Medium</h4></td><td>Разбор машины Heal HackTheBox Medium Linux, охватывающий LFI (локальное включение файлов), RCE (удалённое выполнение кода) в LimeSurvey, взлом хэшей с помощью Hashcat, пивотинг пользователя, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/e682d6ada1d803059e630fb0631924b7decab5ee">/pages/e682d6ada1d803059e630fb0631924b7decab5ee</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cypher HackTheBox Linux Medium</h4></td><td>Разбор машины Cypher HackTheBox Medium Linux, охватывающий реверс-инжиниринг Java .jar-файла с помощью JD-GUI, анализ уязвимостей собственного Java-кода, инъекцию Cypher в Neo4j, удалённое выполнение кода (RCE) через неочищенный ввод, с практическими заметками по перечислению, эксплуатации, первоначальному доступу и повышению привилегий.</td><td><a href="/pages/aa77134f388720d79de43e4a519d11d19bc51a32">/pages/aa77134f388720d79de43e4a519d11d19bc51a32</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/writeups-ctf/hackthebox/linux-medium.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
