> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/writeups-ctf/hackthebox/linux-easy.md).

# HTB Linux 简单难度

包含实用枚举、立足点和提权路径的 HackTheBox Linux 简单机器。

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Editorial HackTheBox Linux 简单</h4></td><td>Editorial HackTheBox 简单 Linux 机器复盘，涵盖 SSRF、Git Log、Git Python，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/52f49af6b8b7aa2a3c2b8dcce7ae97464608b927">/pages/52f49af6b8b7aa2a3c2b8dcce7ae97464608b927</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>PermX HackTheBox Linux 简单</h4></td><td>PermX HackTheBox 简单 Linux 机器复盘，涵盖子域枚举、Chamilo 利用、LINpeas 枚举系统、利用 sudoers 提权（权限修改 /etc/sudoers 文件），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/a4a781bbda586a9862b2ab20b287122e3544e08a">/pages/a4a781bbda586a9862b2ab20b287122e3544e08a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Greenhorn HackTheBox Linux 简单</h4></td><td>Greenhorn HackTheBox 简单 Linux 机器复盘，涵盖在 Git 仓库中发现嵌入密码、未哈希的 SHA-512 密码、Pluck 利用、使用 DEPIX 解密像素化密码，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/4124dc08d628947dd10f836b542edcd3dc4e00ae">/pages/4124dc08d628947dd10f836b542edcd3dc4e00ae</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sea HackTheBox Linux 简单</h4></td><td>Sea HackTheBox 简单 Linux 机器复盘，涵盖 Wonder CMS 利用、CSRF 漏洞、（XSS 到 RCE）、端口转发，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/d81f6d51389bab0c4c56c3bcc60301332579ef95">/pages/d81f6d51389bab0c4c56c3bcc60301332579ef95</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Sightless HackTheBox Linux 简单</h4></td><td>Sightless HackTheBox 简单 Linux 机器复盘，涵盖 SQLPad 利用、LINpeas 枚举系统、破解哈希（John）、端口转发（chisel），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/b2dd125891a1f4162da540ea26c9d0787c54923b">/pages/b2dd125891a1f4162da540ea26c9d0787c54923b</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>GoodGames HackTheBox Linux 简单</h4></td><td>GoodGames HackTheBox 简单 Linux 机器复盘，涵盖利用基于联合查询的 SQL 注入、破解弱算法哈希、密码复用、利用 SSTI，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/3343d3c1aed9edabf0f2475e46faaa0f910f29a5">/pages/3343d3c1aed9edabf0f2475e46faaa0f910f29a5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Secret HackTheBox Linux 简单</h4></td><td>Secret HackTheBox 简单 Linux 机器复盘，涵盖代码分析、滥用 API、JSON Web Token（JWT）、滥用/利用 Core Dump（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/978c5af74f1d45ea7a822b977cb588aa786eb332">/pages/978c5af74f1d45ea7a822b977cb588aa786eb332</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Haystack HackTheBox Linux 简单</h4></td><td>Haystack HackTheBox 简单 Linux 机器复盘，涵盖 ElasticSearch 枚举、信息泄露、Kibana 枚举、Kibana 利用（CVE-2018-17246），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/cd00016d31a7199bd473d714c63a3502c4527f30">/pages/cd00016d31a7199bd473d714c63a3502c4527f30</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Tabby HackTheBox Linux 简单</h4></td><td>Tabby HackTheBox 简单 Linux 机器复盘，涵盖本地文件包含（LFI）、滥用 Tomcat 虚拟主机管理器、滥用 Tomcat 基于文本的管理器 - 部署恶意 WAR（Curl 方法）、LXD 利用（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/ad091c5dd619fb9068771a66580799b332e7f11e">/pages/ad091c5dd619fb9068771a66580799b332e7f11e</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Traverxec HackTheBox Linux 简单</h4></td><td>Traverxec HackTheBox 简单 Linux 机器复盘，涵盖 Nostromo 利用、滥用 Nostromo HomeDirs 配置、利用 Journalctl（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/15cb2bb2eb2718823d5365e8cb53c770aaafd331">/pages/15cb2bb2eb2718823d5365e8cb53c770aaafd331</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Usage HackTheBox Linux 简单</h4></td><td>Usage HackTheBox 简单 Linux 机器复盘，涵盖子域枚举、SQLI - 基于布尔的盲注（手动）+ BurpSuite 技巧、使用 Python 脚本利用 SQLI、破解哈希，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/08dd0de89d6b821b029433bb633f2356275316d0">/pages/08dd0de89d6b821b029433bb633f2356275316d0</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blunder HackTheBox Linux 简单</h4></td><td>Blunder HackTheBox 简单 Linux 机器复盘，涵盖 Bludit CMS 利用、绕过 IP 封锁（X-Forwarded-For 头）、目录穿越图片文件上传（玩转 .htaccess）、滥用 sudo 权限（CVE-2019-14287），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/f8d54746ad5b6e1c3ca1a295c9ad244c22dd71d4">/pages/f8d54746ad5b6e1c3ca1a295c9ad244c22dd71d4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Antique HackTheBox Linux 简单</h4></td><td>Antique HackTheBox 简单 Linux 机器复盘，涵盖 SNMP 枚举、网络打印机滥用、CUPS 管理利用（ErrorLog）、额外 ->（DirtyPipe）（CVE-2022-0847），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/457a6c925a4814024ad1c844a9b1d98192bb9797">/pages/457a6c925a4814024ad1c844a9b1d98192bb9797</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Mirai HackTheBox Linux 简单</h4></td><td>Mirai HackTheBox 简单 Linux 机器复盘，涵盖识别 IoT 设备、取证文件恢复，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/293ddf233af0925a6e0043c842513627555f24b0">/pages/293ddf233af0925a6e0043c842513627555f24b0</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Pandora HackTheBox Linux 简单</h4></td><td>Pandora HackTheBox 简单 Linux 机器复盘，涵盖 SNMP 快速枚举、信息泄露、本地端口转发、SQL 注入 - 管理员会话劫持，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/f0ff170f7bb3ccee58235ba4cde097f5c1dc5319">/pages/f0ff170f7bb3ccee58235ba4cde097f5c1dc5319</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Knife HackTheBox Linux 简单</h4></td><td>Knife HackTheBox 简单 Linux 机器复盘，涵盖 PHP 8.1.0-dev - 'User-Agent' 远程代码执行（RCE）、滥用 sudoers 权限（Knife 二进制文件）（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/991a4990885d930d3c7aae4fdcdfa6859f035e81">/pages/991a4990885d930d3c7aae4fdcdfa6859f035e81</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Blocky HackTheBox Linux 简单</h4></td><td>Blocky HackTheBox 简单 Linux 机器复盘，涵盖 WordPress 枚举、信息泄露、分析 jar 文件 - JD-Gui + SSH 访问、滥用 sudoers 权限（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/8c3999d0d916ade47341908ab987a254c08ae9e2">/pages/8c3999d0d916ade47341908ab987a254c08ae9e2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Backdoor HackTheBox Linux 简单</h4></td><td>Backdoor HackTheBox 简单 Linux 机器复盘，涵盖 WordPress 本地文件包含漏洞（LFI）、LFI 到 RCE（滥用 /proc/PID/cmdline）、Gdbserver RCE 漏洞、滥用 Screen（提权）（会话同步），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/a4f558cdd9f5f90314e58158042a46b81288d9af">/pages/a4f558cdd9f5f90314e58158042a46b81288d9af</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nibbles HackTheBox Linux 简单</h4></td><td>Nibbles HackTheBox 简单 Linux 机器复盘，涵盖滥用 Nibbleblog - 通过文件上传实现远程代码执行、滥用 sudoers 权限（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/47f90dcc0278336c88a8bcaf54ceac07303143a5">/pages/47f90dcc0278336c88a8bcaf54ceac07303143a5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Shocker HackTheBox Linux 简单</h4></td><td>Shocker HackTheBox 简单 Linux 机器复盘，涵盖 ShellShock 攻击（User-Agent）、滥用 sudoers 权限（Perl），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/eb2419788afb80c4c49cb7736f35baba4f34a938">/pages/eb2419788afb80c4c49cb7736f35baba4f34a938</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>LinkVortex HackTheBox Linux 简单</h4></td><td>LinkVortex HackTheBox 简单 Linux 机器复盘，涵盖子域枚举、从 .git 目录提取信息（Git-Dumper）、信息泄露、LFI 利用（Ghost），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/2e10e84378e8b6989d42ecffdc38313436ae1c8c">/pages/2e10e84378e8b6989d42ecffdc38313436ae1c8c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Cap HackTheBox Linux 简单</h4></td><td>Cap HackTheBox 简单 Linux 机器复盘，涵盖不安全直接对象引用（IDOR）、信息泄露、滥用 capabilities（Python3.8）（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/cf82518a652e8e587916ca3f4d8e95879ee562f7">/pages/cf82518a652e8e587916ca3f4d8e95879ee562f7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Lame HackTheBox Linux 简单</h4></td><td>Lame HackTheBox 简单 Linux 机器复盘，涵盖利用 3632 端口 - distcc（CVE-2004-2687）、滥用 SUID Nmap（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/d5b492e53a589bedbde0306e0a12ae65dedb04a2">/pages/d5b492e53a589bedbde0306e0a12ae65dedb04a2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Underpass HackTheBox Linux 简单</h4></td><td>Underpass HackTheBox 简单 Linux 机器复盘，涵盖 UDP 枚举、默认凭据（DaloRADIUS）、密码破解、通过 SUDO 提权（mosh-server），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/62b1de745787f8f1262d74535c8a23fc3d74d153">/pages/62b1de745787f8f1262d74535c8a23fc3d74d153</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>BoardLight HackTheBox Linux 简单</h4></td><td>BoardLight HackTheBox 简单 Linux 机器复盘，涵盖子域枚举、Dolibarr 17.0.0 利用 - CVE-2023-30253、信息泄露（用户切换）、Enlightenment SUID 二进制利用（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/296815f43ee2e99ab772b810563d7983ee4c385f">/pages/296815f43ee2e99ab772b810563d7983ee4c385f</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Delivery HackTheBox Linux 简单</h4></td><td>Delivery HackTheBox 简单 Linux 机器复盘，涵盖虚拟主机枚举、滥用支持工单系统、访问 MatterMost、信息泄露，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/37bb12504d10355336ed965481c6a3ce641e0ce2">/pages/37bb12504d10355336ed965481c6a3ce641e0ce2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Keeper HackTheBox Linux 简单</h4></td><td>Keeper HackTheBox 简单 Linux 机器复盘，涵盖滥用 Request Tracker、信息泄露、通过内存转储获取 KeePass 密码（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/cc5c68958df6fc6f89c37a7d5ac4f9d1a4ef1de6">/pages/cc5c68958df6fc6f89c37a7d5ac4f9d1a4ef1de6</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Nunchucks HackTheBox Linux 简单</h4></td><td>Nunchucks HackTheBox 简单 Linux 机器复盘，涵盖 NodeJS SSTI（服务端模板注入）、绕过 AppArmor 配置文件（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/057404211f3c9a1926ed9341297c94f5f5d503f5">/pages/057404211f3c9a1926ed9341297c94f5f5d503f5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>NodeBlog HackTheBox Linux 简单</h4></td><td>NodeBlog HackTheBox 简单 Linux 机器复盘，涵盖 NoSQL 注入（认证绕过）、XXE 文件读取、NodeJS 反序列化攻击（滥用 IIFE）、Mongo 数据库枚举，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/8bd3d5b129da78c1d6a5a23960f3e3a46d9ab3a8">/pages/8bd3d5b129da78c1d6a5a23960f3e3a46d9ab3a8</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Horizontall HackTheBox Linux 简单</h4></td><td>Horizontall HackTheBox 简单 Linux 机器复盘，涵盖信息泄露、端口转发、Strapi CMS 利用、Laravel 利用，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/7585b49cb89955d7446a4df9bce21117c3814b0c">/pages/7585b49cb89955d7446a4df9bce21117c3814b0c</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Scriptkiddie HackTheBox Linux 简单</h4></td><td>Scriptkiddie HackTheBox 简单 Linux 机器复盘，涵盖 Msfvenom 利用（CVE-2020-7384）（RCE）、滥用日志 + Cron 任务（命令注入和用户切换）、滥用 sudoers 权限（Msfconsole 提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/9f03ed1b31c8355a2c309e5cc92fb45a989007ac">/pages/9f03ed1b31c8355a2c309e5cc92fb45a989007ac</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Previse HackTheBox Linux 简单</h4></td><td>Previse HackTheBox 简单 Linux 机器复盘，涵盖 Web 枚举、执行后重定向（EAR）漏洞 - 跳过重定向、PHP 源代码分析、命令注入（RCE），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/fe0538a3640a13d7fc238356a35a2e1348a9fbb7">/pages/fe0538a3640a13d7fc238356a35a2e1348a9fbb7</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dog HackTheBox Linux 简单</h4></td><td>Dog HackTheBox 简单 Linux 机器复盘，涵盖从 .git 文件夹提取信息（信息泄露）、认证远程代码执行（CMS Backdrop）、横向切换（密码复用）、sudo bee 二进制文件（执行 PHP 代码）（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/3a88c669ec24bcb31fe6dad1b9b40f69771993f1">/pages/3a88c669ec24bcb31fe6dad1b9b40f69771993f1</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Titanic HackTheBox Linux 简单</h4></td><td>Titanic HackTheBox 简单 Linux 机器复盘，涵盖本地文件包含（LFI）、Gitea 数据库提取、ImageMagick 漏洞利用（提权），并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/c0cc70c7c75e2572f7fd0a6951c46ce380c57437">/pages/c0cc70c7c75e2572f7fd0a6951c46ce380c57437</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Code HackTheBox Linux 简单</h4></td><td>Code HackTheBox 简单 Linux 机器复盘，涵盖 SSTI 漏洞利用 – Python 代码编辑器、SQLite 数据库提取与哈希破解、通过路径操纵绕过 backy.sh（提权）、从根目录提取 tar 归档，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/4c357649413be3907585af834238123be8219e30">/pages/4c357649413be3907585af834238123be8219e30</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>TwoMillion HackTheBox Linux 简单</h4></td><td>TwoMillion HackTheBox 简单 Linux 机器复盘，涵盖滥用 API 生成有效的邀请代码、滥用 API 将权限提升为管理员、通过设计不佳的 API 功能进行命令注入、信息泄露，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/dd9b20769fefc48c4b901fc236a5a20f518e03f2">/pages/dd9b20769fefc48c4b901fc236a5a20f518e03f2</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Expressway HackTheBox Linux 简单</h4></td><td>Expressway HackTheBox 简单 Linux 机器复盘，涵盖枚举和利用 IKE 服务的知识、Linux 系统枚举、利用 CVE-2025-32462，并包含实用的枚举、利用、立足点与提权笔记。</td><td><a href="/pages/fb45b91f0dd2ba5377300a6ec5a9634254b71dd5">/pages/fb45b91f0dd2ba5377300a6ec5a9634254b71dd5</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/writeups-ctf/hackthebox/linux-easy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
