
مجموعة منظمة لأكثر من 500 تقرير تفصيلي لأجهزة Hack The Box، وأكثر من 400 حل للتحديات، وأدوات تعلم تفاعلية تشمل رسوم بيانية للمعرفة، ومخططات لمسارات الهجوم، وأشجار مهارات لاختبار الاختراق والتحضير للشهادات.
المجموعة الأكثر شمولاً من شروحات Hack The Box، الأدلة خطوة بخطوة، و الملخصات السريعة على GitHub. أكثر من 500 جهاز، أكثر من 400 تحدي، ProLabs، Sherlocks (التحقيق الرقمي والاستجابة للحوادث)، أحداث CTF، منهجية اختبار الاختراق، والتحضير لشهادات OSCP/CPTS - كل ذلك في مكان واحد.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _ / /
\ Y / | | \ / | | /| || | \ /| | / |> > \
_|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /
[](https://awesome.re)
[](https://github.com/momenbasel/htb-writeups/stargazers)
[](https://github.com/momenbasel/htb-writeups/network/members)
[](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[](LICENSE)
[](https://github.com/momenbasel/htb-writeups/commits/main)
**لماذا هذا المستودع؟** على عكس المقالات المتفرقة والمجموعات ذات المؤلف الواحد، هذا هو **فهرس منظم وقابل للبحث** للنظام البيئي الكامل لـ HTB – الأجهزة من 2017 إلى 2026، كل حدث CTF، كل فئة تحدٍّ، كل ProLab – مرجع متبادل حسب التقنية، الصعوبة، نظام التشغيل، وارتباط الشهادات. سواء كنت تستعد لـ **OSCP** أو **CPTS** أو **CRTO** أو حتى صقل مهاراتك، ابدأ من هنا.
> **[تصفح الموقع](https://momenbasel.github.io/htb-writeups/)** للحصول على أفضل تجربة – أدوات تفاعلية، بحث، وثيمة داكنة.
---
## أدوات تفاعلية
| | الأداة | الوصف |
|--|--------|-------------|
| **[مكتشف الأجهزة](https://momenbasel.github.io/htb-writeups/finder/)** | بحث & تصفية | ابحث عن الأجهزة حسب الصعوبة، نظام التشغيل، التقنية، CVE، أو الشهادة. عرض جدولي وبطاقات مع تصفية فورية. |
| **[الرسم البياني للمعرفة](https://momenbasel.github.io/htb-writeups/graph/)** | مستكشف مرئي | رسم بياني تفاعلي بقوة D3.js يربط 70+ جهازًا بـ 40+ تقنية و5 شهادات. |
| **[مسارات الهجوم](https://momenbasel.github.io/htb-writeups/attack-paths/)** | مخططات انسيابية | مخططات Mermaid تُظهر سلاسل الهجوم الكاملة لأكثر من 25 جهازًا – من الاستطلاع إلى الجذر. |
| **[أشجار المهارات](https://momenbasel.github.io/htb-writeups/skill-trees/)** | خرائط التقدم | مسارات تعلم مرئية لهجمات AD، الاستغلال الويب، رفع الصلاحيات على لينكس/ويندوز، والتحضير للشهادات. |
---
## ما بداخله
| القسم | الوصف | العدد |
|----------|-------------|-------|
| [الأجهزة](#machines) | شروحات Boot2Root (سهل إلى جنوني) | 300+ |
| [التحديات](#challenges) | تحديات بأسلوب CTF عبر 12 فئة | 400+ |
| [المختبرات المحترفة](#prolabs) | شروحات مختبرات بمستوى مؤسسي مع رسوم بيانية للشبكات | 6 |
| [شيرلوكس](#sherlocks) | تحقيقات DFIR والفريق الأزرق | 70+ |
| [أحداث CTF](#ctf-events) | شروحات مسابقات CTF الرسمية لـ HTB | 14 حدثًا |
| [Endgames](#endgames) | شروحات سيناريوهات متعددة الأجهزة | 5 |
| [القصور](#fortresses) | تحديات أحادية المضيف متعددة الأعلام | 6 |
| [الموارد](#resources) | أدوات، أوراق غش، تحضير للشهادات، منهجيات | 10 أدلة |
---
## الأجهزة
شروحات للأجهزة المتقاعدة من HTB منظمة حسب الصعوبة. تتضمن كل شرح خطوات الاستطلاع والاستغلال ورفع الصلاحيات مع مخرجات الأوامر الكاملة.
### حسب الصعوبة
| الصعوبة | المسار | الأجهزة |
|------------|------|----------|
| سهل | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| متوسط | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| صعب | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| جنوني | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |
### المُتقاعد حديثًا (2025-2026)
| الجهاز | نظام التشغيل | الصعوبة | التقنيات الرئيسية | التاريخ |
|---------|----|------------|----------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | جنوني | PHP Type Juggling, Cacti CVE, Docker API Escape | مايو 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | جنوني | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | مايو 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | متوسط | Apache NiFi ExecuteSQL + H2 Java Alias RCE | مايو 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | جنوني | .NET Reversing, WCF Service Injection, DNS | مايو 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | جنوني | Cypher Injection, WebAuthn XSS, Kafka, FreeIPA | أبريل 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | صعب | Multi-Forest AD, MSSQL Delegation, ADCS | أبريل 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | صعب | 802.11 WPA2 Crack, Evil Twin, PEAP-MSCHAPv2 | أبريل 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | صعب | Win Server 2025, MSSQL Impersonation, Bad Successor dMSA | أبريل 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | صعب | Cross-Forest Trust, AD Abuse | أبريل 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | صعب | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | فبراير 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | متوسط | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | مارس 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | متوسط | Mirth Connect CVE-2023-43208, Python eval() | فبراير 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | سهل | MCPJam CVE-2026-23744, Docker Group | مارس 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | سهل | Camaleon CMS IDOR + Path Traversal + Facter Sudo | يناير 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | سهل | Python Sandbox Bypass, Backy Sudo | أغسطس 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | جنوني | Second-Order SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | صعب | Nginx UI RCE, Static Site Exploitation | مارس 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | متوسط | Browser Extension Exploitation, Headless Chrome | مارس 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | متوسط | NextJS Exploitation, Framework Abuse | يناير 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | صعب | Active Directory, Kerberos Abuse | يناير 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | صعب | Web Exploitation, Custom Exploitation | نوفمبر 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | صعب | Custom Protocol, Binary Analysis | نوفمبر 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | جنوني | Multi-Stage Exploitation | أكتوبر 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | متوسط | Code Signing Bypass, Certificate Abuse | أكتوبر 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | جنوني | Multi-Vector Attack, Complex Chain | أغسطس 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | سهل | Backdrop CMS, Web Exploitation | يوليو 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | صعب | Active Directory, ADCS | يوليو 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | متوسط | Data Exfiltration, Custom Exploitation | يوليو 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | صعب | Rust Binary Exploitation | يونيو 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | متوسط | Custom Service Exploitation | يونيو 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | صعب | Splunk Enterprise Exploitation | يونيو 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | صعب | ADCS, Certificate Template Abuse | مايو 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | صعب | Pure Active Directory, Kerberoasting | أبريل 2025 |
### حسب نظام التشغيل
- **Linux** - [`machines/` مرشح حسب نظام التشغيل](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, توزيعات مخصصة
- **Windows** - [`machines/` مرشح حسب نظام التشغيل](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, بيئات Active Directory
- **FreeBSD/OpenBSD** - نادرة لكنها موجودة في المستويات الصعبة
### حسب التقنية
<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>
| الجهاز | الصعوبة | تقنية AD محددة |
|---------|------------|-----------------------|
| DarkZero | صعب | إساءة استغلال ثقة الغابات المتعددة |
| Vintage | صعب | Kerberoasting, AD نقي |
| Certificate | صعب | إساءة استغلال قوالب شهادات ADCS |
| Mirage | صعب | ADCS, Shadow Credentials |
| Haze | صعب | تكامل Splunk + AD |
| Retire | صعب | إساءة استغلال تفويض Kerberos |
</details>
<details>
<summary><b>استغلال الويب</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialization</summary>
| الجهاز | الصعوبة | تقنية ويب محددة |
|---------|------------|-----------------------|
| Dog | سهل | Backdrop CMS RCE |
| Browsed | متوسط | Browser Extension RCE |
| Previous | متوسط | استغلال إطار NextJS |
| Snapped | صعب | استغلال لوحة إدارة Nginx UI RCE |
| Fries | صعب | استغلال تطبيق ويب مخصص |
</details>
<details>
<summary><b>استغلال ثنائي</b> - Buffer Overflow, ROP, Heap Exploitation, Format Strings</summary>
| الجهاز | الصعوبة | التقنية المحددة |
|---------|------------|-----------------------|
| RustyKey | صعب | استغلال ثنائي Rust |
| NanoCorp | صعب | استغلال بروتوكول مخصص |
</details>
<details>
<summary><b>السحابة والبنية التحتية</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>
| الجهاز | الصعوبة | التقنية المحددة |
|---------|------------|-----------------------|
| Hercules | جنوني | الهروب من الحاوية، بيانات وصفية سحابية |
</details>
---
## التحديات
تحديات بأسلوب CTF منظمة حسب الفئة. تتضمن كل شرح وصف التحدي، المنهج، الحل، والدروس المستفادة.
| الفئة | المسار | العدد | المهارات الرئيسية |
|----------|------|-------|------------|
| ويب | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialization, JWT, GraphQL |
| تشفير | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Lattice Attacks |
| أدلة رقمية | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | تحليل الذاكرة، أدلة القرص، PCAP الشبكة، برمجيات خبيثة |
| هندسة عكسية | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| استغلال | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap Overflow, ROP, SROP, Kernel, tcache |
| جوال | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android APK, Frida, Smali, Certificate Pinning |
| أجهزة | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, RF Analysis |
| استخبارات مفتوحة | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geolocation, Social Media, DNS, Metadata |
| متنوعة | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Logic, Encoding, Pickle, Pyjail |
| إخفاء | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Image, Audio, LSB, Steghide, ImageMagick |
| سلسلة الكتل | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| ذكاء اصطناعي/تعلم آلي | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Adversarial ML, Prompt Injection, LLM Bypass |
---
## المختبرات المحترفة
بيئات مختبرية بمستوى مؤسسي تحاكي شبكات الشركات الحقيقية. تغطي هذه الشروحات مسارات هجوم متعددة الأجهزة، الحركة الجانبية، والهيمنة على المجال.
| المختبر | الصعوبة | الأجهزة | التركيز |
|-----|-----------|----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | مبتدئ | 14 | أساسيات اختبار اختراق الشبكات |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | متوسط | 21 | Active Directory، متعدد المجالات |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | متوسط | 15 | محاكاة الفريق الأحمر، التصيد |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | متوسط | 17 | ADCS، DPAPI، التفويض المقيد |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | متقدم | 20+ | AD متقدم، هجمات عبر الغابات |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | متقدم | 20+ | محاكاة APT، متعدد النواقل |
---
## شيرلوكس
مختبرات تحقيق في الأدلة الرقمية والاستجابة للحوادث. سيناريوهات الفريق الأزرق حيث تحقق في الحوادث الأمنية وتجيب على أسئلة الطب الشرعي.
| الفئة | المسار | التركيز |
|----------|------|-------|
| سهل | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | تحليل السجلات، DFIR أساسي |
| متوسط | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | أدلة الذاكرة، فرز البرمجيات الخبيثة |
| صعب | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | تحقيق APT، IR معقد |
### شيرلوكس مميزة
| الاسم | الصعوبة | مجال التركيز | الشرح |
|------|-----------|------------|---------|
| Meerkat | سهل | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | سهل | SSH Brute Force, تحليل auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | سهل | آثار Notepad++، ابتزاز بيانات | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | سهل | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | سهل | phpBB SQLite, تحليل سجل الوصول | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | متوسط | تفريغ NTDS.dit، Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | متوسط | تسميم LLMNR، كشف الأجهزة المارقة | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | متوسط | برمجية خبيثة Electron، اختطاف Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | متوسط | AWS CloudTrail, PoshC2, أدلة سحابية | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | متوسط | اختراق GCP، ثغرة Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | صعب | تحقيق كامل في حملة APT (كريسماس 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | صعب | تحقيق تهديد متقدم مستمر | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |
انظر إلى [فهرس الشيرلوكس الكامل](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) للحصول على 70+ شيرلوك مع روابط الشروحات.
---
## أحداث CTF
شروحات من مسابقات CTF الرسمية لـ Hack The Box التنافسية.
| الحدث | السنة | المسار | أبرز النقاط |
|-------|------|------|------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | ويب، تشفير، استغلال، أدلة رقمية |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | تركيز على الأمن المؤسسي |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | منافسة فرق أكاديمية |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | موضوع Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | سيناريو مؤسسي |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | موضوع Binary Badlands |
---
## Endgames
سيناريوهات متعددة الأجهزة والمراحل تحاكي عمليات اختبار اختراق حقيقية. راجع [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) للحصول على شروحات مفصلة.
| Endgame | المسار | الأعلام | التركيز |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | خوادم MSSQL المرتبطة، تعداد IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | اختراق Citrix، AD، التصيد |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | استغلال Linux، التنقل متعدد المضيفين |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL Proxy, RBCD |
---
## القصور
تحديات أحادية المضيف متعددة الأعلام أنشأتها شركات شريكة. مثل الأجهزة ولكن بجرعات معززة. راجع [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) للحصول على شروحات مفصلة.
| القصر | المنشئ | الأعلام | التركيز |
|----------|---------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | استغلال متعدد الخدمات |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, سلاسل ويب |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | ويب + بنية تحتية |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | متعدد | Symfony, AppSec, بنية تحتية |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | متعدد | أمن سحابي, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | أمن هجومي عام |
---
## الموارد
### أدوات حسب الفئة
<details>
<summary><b>استطلاع واستكشاف</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| Nmap | فحص المنافذ واكتشاف الخدمات | [nmap.org](https://nmap.org) |
| RustScan | ماسح منافذ سريع | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | تخمين الدلائل/DNS/vhost العنيف | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | اكتشاف محتوى متكرر | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | مفجر ويب سريع | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | تعداد SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |
</details>
<details>
<summary><b>استغلال الويب</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| Burp Suite | وكيل ويب وماسح | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | أتمتة حقن SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | ماسح ثغرات قالب | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | وكيل ويب حديث | [caido.io](https://caido.io) |
| PayloadsAllTheThings | مستودع للحمولات | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |
</details>
<details>
<summary><b>Active Directory</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| BloodHound | رسم علاقات AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | مجموعة أدوات بروتوكول الشبكة | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | إساءة استغلال Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | استغلال ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | مجموعة أدوات تنفيذ الشبكة | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | الأنفاق/التنقل | [GitHub](https://github.com/nicocha30/ligolo-ng) |
</details>
<details>
<summary><b>رفع الصلاحيات</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| LinPEAS | تعداد رفع صلاحيات Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | تعداد رفع صلاحيات Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | مراقبة العمليات (بدون صلاحيات الجذر) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | PowerShell لرفع صلاحيات Windows | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | استغلال ثنائيات Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | العيش على الأرض في Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |
</details>
<details>
<summary><b>الأدلة الرقمية وDFIR</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| Volatility 3 | أدلة الذاكرة | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | أدلة القرص | [autopsy.com](https://www.autopsy.com) |
| Wireshark | تحليل التقاط الشبكة | [wireshark.org](https://www.wireshark.org) |
| CyberChef | تحويل البيانات | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | تحليل سجلات أحداث Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |
</details>
<details>
<summary><b>الهندسة العكسية</b></summary>
| الأداة | الغرض | الرابط |
|------|---------|------|
| Ghidra | تحليل ثنائي | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | مفكك | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | هندسة عكسية بواجهة CLI | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | منصة تحليل ثنائي | [binary.ninja](https://binary.ninja) |
| dnSpy | مفكك .NET | [GitHub](https://github.com/dnSpy/dnSpy) |
</details>
<details>
<summary><b>استغلال ثنائي</b></summary>| الأداة | الغرض | الرابط |
|------|---------|------|
| pwntools | إطار استغلال لمسابقات CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | بناء سلسلة ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | ميزات محسّنة لـ GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | أداة one-shot gadget لمكتبة libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | فحص أمان الثنائيات | [GitHub](https://github.com/slimm609/checksec.sh) |
</details>
### التحضير للشهادات
خطط لرحلتك مع HTB للحصول على الشهادات المهنية.
<details>
<summary><b>OSCP (أخصائي أمن هجومي معتمد)</b></summary>
**الأجهزة الموصى بها من HTB للتحضير لـ OSCP:**
| الجهاز | الصعوبة | المهارات الرئيسية |
|---------|-----------|------------|
| Lame | سهل | استغلال Samba عن بعد، استغلال أساسي |
| Legacy | سهل | MS08-067، استغلال ويندوز |
| Blue | سهل | EternalBlue (MS17-010) |
| Optimum | سهل | استغلال HFS عن بعد، تصعيد الصلاحيات في ويندوز |
| Shocker | سهل | Shellshock، أساسيات لينكس |
| Nibbles | سهل | استغلال أنظمة إدارة المحتوى، رفع الملفات |
| Bashed | سهل | قشرة PHP عبر الويب، إساءة استخدام cron |
| Arctic | سهل | ColdFusion، استغلال ويندوز |
| Grandpa | سهل | IIS WebDAV، انتحال الرموز |
| Bastard | متوسط | استغلال Drupal عن بعد، تصعيد الصلاحيات في ويندوز |
| Cronos | متوسط | نقل منطقة DNS، حقن SQL |
| SolidState | متوسط | استغلال Apache James عن بعد، تصعيد الصلاحيات عبر cron |
| Node | متوسط | استغلال API، استغلال النواة |
| Valentine | سهل | Heartbleed، اختطاف tmux |
| Poison | متوسط | تضمين الملفات المحلي (LFI)، نفق VNC |
| Sunday | سهل | تعداد Finger، ملف الظل |
| DevOops | متوسط | XXE، أسرار Git |
| Jeeves | متوسط | استغلال Jenkins عن بعد، كسر KeePass |
| Conceal | صعب | IPSec VPN، SNMP، JuicyPotato |
</details>
<details>
<summary><b>CPTS (أخصائي اختبار الاختراق المعتمد)</b></summary>
**الأجهزة الموصى بها من HTB للتحضير لـ CPTS:**
| الجهاز | الصعوبة | المهارات الرئيسية |
|---------|-----------|------------|
| Active | سهل | أساسيات الدليل النشط، إساءة استخدام GPP، Kerberoasting |
| Forest | سهل | AS-REP Roasting، DCSync |
| Sauna | سهل | AS-REP Roasting، WinRM |
| Monteverde | متوسط | Azure AD، رش كلمات المرور |
| Resolute | متوسط | حقن DLL لمسؤول DNS |
| Cascade | متوسط | تعداد LDAP، تفكيك .NET |
| Blackfield | صعب | AS-REP، تصعيد صلاحيات مشغلي النسخ الاحتياطي |
| Vintage | صعب | استغلال خالص للدليل النشط |
| Certificate | صعب | استغلال ADCS |
| Support | سهل | LDAP، تحليل ثنائيات .NET |
</details>
<details>
<summary><b>CRTO (مشغل الفريق الأحمر المعتمد)</b></summary>
التركيز على مختبرات الاحترافية: **RastaLabs** و **Zephyr** متوافقتان مباشرة مع محتوى CRTO.
| الجهاز/المختبر | النوع | المهارات الرئيسية |
|-------------|------|------------|
| RastaLabs | مختبر احترافي | التصيد، خادم القيادة والتحكم، الحركة الجانبية |
| Zephyr | مختبر احترافي | ADCS، DPAPI، التفويض المقيد |
| Offshore | مختبر احترافي | دليل نشط متعدد النطاقات |
| Reel | صعب | التصيد، تجاوز AppLocker |
| Mantis | صعب | الدليل النشط، Kerberos، MS14-068 |
</details>
### أوراق الغش
| ورقة الغش | الوصف |
|------------|-------------|
| [تعداد لينكس](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | أوامر تعداد لينكس بعد الاستغلال |
| [تعداد ويندوز](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | أوامر تعداد ويندوز بعد الاستغلال |
| [الدليل النشط](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | منهجية وأوامر هجوم الدليل النشط |
| [تطبيقات الويب](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | تقنيات استغلال الويب والحمولات |
| [تصعيد الصلاحيات - لينكس](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | نواقل تصعيد الصلاحيات في لينكس |
| [تصعيد الصلاحيات - ويندوز](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | نواقل تصعيد الصلاحيات في ويندوز |
| [نقل الملفات](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | طرق نقل الملفات بين الأجهزة |
| [القشور العكسية](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | أوامر القشور العكسية بلغات متعددة |
| [التنقل والنفق](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | نفق SSH، Chisel، Ligolo، SOCKS |
| [هجمات كلمات المرور](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | الكسر، الرش، الهجوم بالقوة الغاشمة |
### المنهجية
| الدليل | الوصف |
|-------|-------------|
| [طريقة التعامل مع أجهزة HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | كيفية التعامل المنهجي مع أي جهاز HTB |
| [قالب تدوين الملاحظات](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | تدوين منظم للملاحظات لإعداد التقارير |
| [كتابة التقرير](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | قالب تقرير اختبار اختراق احترافي |
---
## هيكل المستودع```
htb-writeups/
|-- machines/
| |-- easy/ # Easy difficulty machines
| |-- medium/ # Medium difficulty machines
| |-- hard/ # Hard difficulty machines
| |-- insane/ # Insane difficulty machines
|-- challenges/
| |-- web/ # Web exploitation challenges
| |-- crypto/ # Cryptography challenges
| |-- forensics/ # Digital forensics challenges
| |-- reversing/ # Reverse engineering challenges
| |-- pwn/ # Binary exploitation challenges
| |-- mobile/ # Mobile security challenges
| |-- hardware/ # Hardware hacking challenges
| |-- osint/ # OSINT challenges
| |-- misc/ # Miscellaneous challenges
| |-- stego/ # Steganography challenges
| |-- blockchain/ # Blockchain/smart contract challenges
| |-- ai-ml/ # AI/ML security challenges
|-- prolabs/
| |-- dante/ # Dante ProLab walkthrough
| |-- offshore/ # Offshore ProLab walkthrough
| |-- rastalabs/ # RastaLabs ProLab walkthrough
| |-- zephyr/ # Zephyr ProLab walkthrough
| |-- cybernetics/ # Cybernetics ProLab walkthrough
| |-- aptlabs/ # APTLabs ProLab walkthrough
|-- sherlocks/
| |-- easy/ # Easy DFIR investigations
| |-- medium/ # Medium DFIR investigations
| |-- hard/ # Hard DFIR investigations
|-- ctf-events/ # Official HTB CTF writeups
|-- endgames/ # Multi-machine scenarios
|-- fortresses/ # Fortress challenges
|-- resources/
| |-- cheatsheets/ # Quick reference guides
| |-- tools/ # Tool guides and configs
| |-- methodology/ # Approach guides and templates
| |-- cert-prep/ # Certification preparation guides
|-- templates/ # Writeup templates
نرحب بالمساهمات! انظر CONTRIBUTING.md للحصول على إرشادات مفصلة.
بداية سريعة:
متطلبات الشرح:
هذه الشروحات هي لأغراض تعليمية فقط. جميع المحتويات تغطي الأجهزة والتحديات المتقاعدة التي لم تعد نشطة على منصة Hack The Box. مشاركة حلول للأجهزة النشطة تنتهك شروط خدمة HTB.
مارس دائمًا الاختراق الأخلاقي. اختبر فقط الأنظمة التي لديك إذن صريح باختبارها.
تربط شروحات الأجهزة في هذا المستودع بعدة مؤلفين مستقلين لتنوع وجهات النظر. فيما يلي المصادر الرئيسية:
هذه المجموعة تم بناؤها وصيانتها بواسطة GreyCore Labs، شركة أمن هجومي مسجلة في الولايات المتحدة. هل تريد نفس العناية لمنتجك الخاص؟
هذا المشروع مرخص بموجب رخصة MIT - انظر LICENSE للتفاصيل.
إذا ساعدك هذا في اختراق جهاز أو اجتياز شهادة، امنح نجمة - فهذا يساعد الآخرين في العثور عليه أيضًا.
الكلمات المفتاحية: شروحات hack the box، شروحات HTB، أجهزة hackthebox، تحديات HTB، أجهزة التحضير لـ OSCP، شهادة CPTS، شروحات اختبار الاختراق، شروحات CTF، اختراق Active Directory، تصعيد الصلاحيات، استغلال الويب، استغلال الثنائيات، التحليل الرقمي، الاستجابة للحوادث، الفريق الأحمر، الفريق الأزرق، تدريب الأمن السيبراني، الاختراق الأخلاقي، موارد أمن المعلومات، أوراق الغش الأمنية
| المؤلف/المصدر | URL | التغطية |
|---|
| 0xdf | 0xdf.gitlab.io | 500+ جهاز - المعيار الذهبي، تفاصيل شاملة |
| IppSec | youtube.com/ippsec | 430+ فيديو تعليمي مع تصحيح مباشر |
| HackingArticles | hackingarticles.in | 40+ جهاز - Raj Chandel، العصر الكلاسيكي (2017-2022) |
| Rana Khalil | rana-khalil.gitbook.io | 26+ جهاز - تركيز على OSCP، بدون Metasploit |
| snowscan | snowscan.io | 20+ جهاز - تفصيلي، جودة متسقة |
| 0xRick | 0xrick.github.io | 10+ جهاز - شروحات مدونة نظيفة |
| Medium / InfoSecWriteups | medium.com | 45+ جهاز - مؤلفون متنوعون من المجتمع |
| المورد | الوصف |
|---|
| HackTricks | مرجع شامل لاختبار الاختراق |
| PayloadsAllTheThings | مجموعة الحمولات والتجاوزات |
| The Hacker Recipes | وصفات هجومية منظمة |
| GTFOBins | مرجع استغلال الثنائيات في Unix |
| LOLBAS | ثنائيات Windows للعيش على الأرض |
| WADComs | مرجع أوامر Windows/AD |
| RevShells | مولد شل عكسية |
| CyberChef | مجموعة أدوات تحويل البيانات |
| SecLists | قوائم كلمات لاختبار الأمان |
| IppSec.rocks | فهرس قابل للبحث لفيديوهات IppSec الخاصة بـ HTB |