
Strukturierte Sammlung von über 500 Hack The Box Maschinen-Writeups, über 400 Challenge-Lösungen und interaktiven Lernwerkzeugen, darunter Wissensgraphen, Angriffspfaddiagramme und Fähigkeitsbäume für Penetrationstests und Zertifizierungsvorbereitung.
Die umfassendste Sammlung von Hack The Box Write-ups, Walkthroughs und Cheatsheets auf GitHub. 500+ Maschinen, 400+ Herausforderungen, ProLabs, Sherlocks (DFIR), CTF-Events, Penetrationstest-Methodik und OSCP/CPTS-Zertifizierungsvorbereitung - alles an einem Ort.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _ / /
\ Y / | | \ / | | /| || | \ /| | / |> > \
_|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /
[](https://awesome.re)
[](https://github.com/momenbasel/htb-writeups/stargazers)
[](https://github.com/momenbasel/htb-writeups/network/members)
[](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[](LICENSE)
[](https://github.com/momenbasel/htb-writeups/commits/main)
**Warum dieses Repo?** Im Gegensatz zu verstreuten Blogbeiträgen und Einzelautorensammlungen ist dies ein **strukturiertes, durchsuchbares Verzeichnis** des gesamten HTB-Ökosystems – Maschinen von 2017 bis 2026, jedes CTF-Event, jede Challenge-Kategorie, jedes ProLab – verknüpft nach Technik, Schwierigkeit, Betriebssystem und Zertifizierungsrelevanz. Egal, ob du dich auf **OSCP**, **CPTS**, **CRTO** vorbereitest oder einfach nur deine Fähigkeiten verbessern möchtest, fang hier an.
> **[Durchstöbere die Seite](https://momenbasel.github.io/htb-writeups/)** für das beste Erlebnis – interaktive Werkzeuge, Suche und dunkles Design.
---
## Interaktive Werkzeuge
| | Werkzeug | Beschreibung |
|--|----------|--------------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Suchen & Filtern | Finde Maschinen nach Schwierigkeit, Betriebssystem, Technik, CVE oder Zertifizierung. Tabellen- und Kartenansicht mit Echtzeitfilterung. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Visueller Explorer | Interaktiver D3.js-Kraftgerichteter Graph, der 70+ Maschinen mit 40+ Techniken und 5 Zertifizierungen verbindet. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Flussdiagramme | Mermaid-Diagramme, die vollständige Angriffsketten für 25+ Maschinen zeigen – von der Aufklärung bis zum Root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Fortschrittskarten | Visuelle Lernpfade für AD-Angriffe, Web-Exploitation, Linux/Windows-Privesc und Zertifizierungsvorbereitung. |
---
## Was drin steckt
| Abschnitt | Beschreibung | Anzahl |
|-----------|--------------|--------|
| [Maschinen](#maschinen) | Boot2root-Komplettlösungen (Easy bis Insane) | 300+ |
| [Challenges](#challenges) | CTF-artige Herausforderungen in 12 Kategorien | 400+ |
| [ProLabs](#prolabs) | Unternehmens-Labor-Komplettlösungen mit Netzwerktopologie-Diagrammen | 6 |
| [Sherlocks](#sherlocks) | DFIR- & Blue-Team-Untersuchungen | 70+ |
| [CTF-Events](#ctf-events) | Offizielle HTB-CTF-Wettbewerbs-Komplettlösungen | 14 Events |
| [Endgames](#endgames) | Komplettlösungen für Multi-Maschinen-Szenarien | 5 |
| [Fortresses](#fortresses) | Multi-Flag-Einzelhost-Herausforderungen | 6 |
| [Ressourcen](#ressourcen) | Werkzeuge, Spickzettel, Zertifizierungsvorbereitung, Methodik | 10 Anleitungen |
---
## Maschinen
Komplettlösungen für ausgemusterte HTB-Maschinen, organisiert nach Schwierigkeit. Jede Lösung enthält Aufklärungs-, Exploitations- und Privilegienausweitungs-Schritte mit vollständiger Befehlsausgabe.
### Nach Schwierigkeit
| Schwierigkeit | Pfad | Maschinen |
|---------------|------|-----------|
| Easy | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Medium | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Hard | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insane | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |
### Kürzlich ausgemustert (2025–2026)
| Maschine | Betriebssystem | Schwierigkeit | Schlüsseltechniken | Datum |
|----------|---------------|---------------|--------------------|-------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insane | PHP Type Juggling, Cacti CVE, Docker API Escape | Mai 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insane | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Mai 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Medium | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Mai 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insane | .NET-Reversing, WCF-Dienstinjektion, DNS | Mai 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insane | Cypher-Injection, WebAuthn-XSS, Kafka, FreeIPA | Apr. 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Hard | Multi-Forest-AD, MSSQL-Delegation, ADCS | Apr. 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Hard | 802.11-WPA2-Crack, Evil Twin, PEAP-MSCHAPv2 | Apr. 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Hard | Win Server 2025, MSSQL-Impersonation, Bad Successor dMSA | Apr. 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Hard | Cross-Forest-Trust, AD-Abus | Apr. 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Hard | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Feb. 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Medium | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mär. 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Medium | Mirth Connect CVE-2023-43208, Python eval() | Feb. 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Easy | MCPJam CVE-2026-23744, Docker-Gruppe | Mär. 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Easy | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan. 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Easy | Python-Sandbox-Bypass, Backy Sudo | Aug. 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insane | Second-Order-SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Hard | Nginx-UI-RCE, Static-Site-Exploitation | Mär. 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Medium | Browser-Erweiterungs-Exploitation, Headless Chrome | Mär. 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Medium | NextJS-Exploitation, Framework-Abus | Jan. 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Hard | Active Directory, Kerberos-Abus | Jan. 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Hard | Web-Exploitation, benutzerdefinierte Exploitation | Nov. 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Hard | Benutzerdefiniertes Protokoll, Binäranalyse | Nov. 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insane | Mehrstufige Exploitation | Okt. 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Medium | Code-Signing-Bypass, Zertifikats-Abus | Okt. 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insane | Mehrvektor-Angriff, Komplexe Kette | Aug. 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Easy | Backdrop CMS, Web-Exploitation | Jul. 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Hard | Active Directory, ADCS | Jul. 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Medium | Datenexfiltration, benutzerdefinierte Exploitation | Jul. 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Hard | Rust-Binärexploitation | Jun. 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Medium | Benutzerdefinierte Dienstexploitation | Jun. 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Hard | Splunk Enterprise Exploitation | Jun. 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Hard | ADCS, Zertifikatsvorlagen-Abus | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Hard | Reines Active Directory, Kerberoasting | Apr. 2025 |
### Nach Betriebssystem
- **Linux** – [`machines/` nach Betriebssystem gefiltert](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) – Ubuntu, Debian, CentOS, benutzerdefinierte Distributionen
- **Windows** – [`machines/` nach Betriebssystem gefiltert](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) – Windows Server, Active Directory-Umgebungen
- **FreeBSD/OpenBSD** – Selten, aber in den höheren Schwierigkeitsstufen vorhanden
### Nach Technik
<details>
<summary><b>Active Directory</b> – Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>
| Maschine | Schwierigkeit | Spezifische AD-Technik |
|----------|---------------|------------------------|
| DarkZero | Hard | Cross-Forest-Trust-Abus |
| Vintage | Hard | Kerberoasting, reines AD |
| Certificate | Hard | ADCS-Zertifikatsvorlagen-Abus |
| Mirage | Hard | ADCS, Shadow Credentials |
| Haze | Hard | Splunk + AD-Integration |
| Retire | Hard | Kerberos-Delegations-Abus |
</details>
<details>
<summary><b>Web-Exploitation</b> – SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialisierung</summary>
| Maschine | Schwierigkeit | Spezifische Web-Technik |
|----------|---------------|-------------------------|
| Dog | Easy | Backdrop CMS RCE |
| Browsed | Medium | Browser-Erweiterung RCE |
| Previous | Medium | NextJS-Framework-Exploitation |
| Snapped | Hard | Nginx-UI-Admin-Panel RCE |
| Fries | Hard | Benutzerdefinierte Web-App-Exploitation |
</details>
<details>
<summary><b>Binärexploitation</b> – Buffer Overflow, ROP, Heap-Exploitation, Format-Strings</summary>
| Maschine | Schwierigkeit | Spezifische Technik |
|----------|---------------|----------------------|
| RustyKey | Hard | Rust-Binärexploitation |
| NanoCorp | Hard | Benutzerdefinierte Protokoll-Exploitation |
</details>
<details>
<summary><b>Cloud & Infrastruktur</b> – AWS, Azure, GCP, Docker, Kubernetes</summary>
| Maschine | Schwierigkeit | Spezifische Technik |
|----------|---------------|----------------------|
| Hercules | Insane | Container-Escape, Cloud-Metadaten |
</details>
---
## Challenges
CTF-artige Herausforderungen, organisiert nach Kategorie. Jede Lösung enthält die Challenge-Beschreibung, den Ansatz, die Lösung und die gewonnenen Erkenntnisse.
| Kategorie | Pfad | Anzahl | Schlüsselfähigkeiten |
|-----------|------|--------|----------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialisierung, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Gitter-Angriffe |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Speicheranalyse, Datenträgerforensik, Netzwerk-PCAP, Malware |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap-Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android-APK, Frida, Smali, Zertifikat-Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, HF-Analyse |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geotagging, Soziale Medien, DNS, Metadaten |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Logik, Kodierung, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Bild, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| AI/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Adversarial ML, Prompt Injection, LLM-Bypass |
---
## ProLabs
Unternehmens-Labore, die reale Firmennetzwerke simulieren. Diese Komplettlösungen behandeln Multi-Maschinen-Angriffspfade, laterale Bewegung und Domänendominanz.
| Labor | Schwierigkeit | Maschinen | Fokus |
|-------|---------------|-----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Einsteiger | 14 | Grundlagen des Netzwerk-Pentests |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 21 | Active Directory, Multi-Domain |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 15 | Red-Team-Simulation, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 17 | ADCS, DPAPI, Eingeschränkte Delegation |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 20+ | Fortgeschrittenes AD, Cross-Forest-Angriffe |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 20+ | APT-Simulation, Mehrvektor |
---
## Sherlocks
DFIR (Digital Forensics & Incident Response)-Untersuchungslabore. Blue-Team-Szenarien, in denen du Sicherheitsvorfälle untersuchst und forensische Fragen beantwortest.
| Kategorie | Pfad | Fokus |
|-----------|------|-------|
| Easy | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Log-Analyse, grundlegende DFIR |
| Medium | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Speicherforensik, Malware-Triage |
| Hard | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | APT-Untersuchung, komplexe Incident Response |
### Ausgewählte Sherlocks
| Name | Schwierigkeit | Schwerpunktbereich | Komplettlösung |
|------|---------------|--------------------|----------------|
| Meerkat | Easy | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Easy | SSH Brute Force, auth.log-Analyse | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Easy | Notepad++-Artefakte, Datenerpressung | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Easy | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Easy | phpBB SQLite, Zugriffsprotokoll-Analyse | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Medium | NTDS.dit-Dump, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Medium | LLMNR-Vergiftung, Erkennung nicht autorisierter Geräte | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Medium | Electron-Malware, Discord-Entführung | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Medium | AWS CloudTrail, PoshC2, Cloud-Forensik | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Medium | GCP-Verstoß, Gitea-Sicherheitslücke | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Hard | Vollständige APT-Kampagnenuntersuchung (Weihnachten 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Hard | Advanced Persistent Threat-Untersuchung | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |
Das vollständige [Sherlocks-Verzeichnis](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) enthält 70+ Sherlocks mit Links zu den Komplettlösungen.
---
## CTF-Events
Komplettlösungen von offiziellen Hack The Box-CTF-Wettbewerben.
| Event | Jahr | Pfad | Höhepunkte |
|-------|------|------|-------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Fokus auf Unternehmenssicherheit |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Akademischer Teamwettbewerb |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Hacker-Royale-Thema |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Unternehmensszenario |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Binary Badlands-Thema |
---
## Endgames
Multi-Maschinen-, mehrstufige Szenarien, die reale Penetrationstest-Einsätze simulieren. Siehe [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) für detaillierte Komplettlösungen.
| Endgame | Pfad | Flags | Fokus |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | MSSQL Linked Server, IIS-Enumeration |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Citrix-Ausbruch, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS-Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Linux-Exploitation, Multi-Host-Pivoting |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL-Proxy, RBCD |
---
## Fortresses
Multi-Flag-Einzelhost-Herausforderungen, erstellt von Partnerunternehmen. Wie Maschinen auf Steroiden. Siehe [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) für detaillierte Komplettlösungen.
| Fortress | Ersteller | Flags | Fokus |
|----------|-----------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Multi-Dienst-Exploitation |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, Web-Ketten |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + Infrastruktur |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Mehrere | Symfony, AppSec, Infrastruktur |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Mehrere | Cloud-Sicherheit, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Allgemeine offensive Sicherheit |
---
## Ressourcen
### Werkzeuge nach Kategorie
<details>
<summary><b>Enumeration & Reconnaissance</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| Nmap | Port-Scanning & Diensterkennung | [nmap.org](https://nmap.org) |
| RustScan | Schneller Port-Scanner | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Verzeichnis-/DNS-/vhost-Brute-Force | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Rekursive Inhaltserkennung | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Schneller Web-Fuzzer | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | SMB/Samba-Enumeration | [GitHub](https://github.com/cddmp/enum4linux-ng) |
</details>
<details>
<summary><b>Web-Exploitation</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| Burp Suite | Web-Proxy & Scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | SQL-Injection-Automatisierung | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Vorlagenbasierter Schwachstellen-Scanner | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Moderner Web-Proxy | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Payload-Repository | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |
</details>
<details>
<summary><b>Active Directory</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| BloodHound | AD-Beziehungs-Mapping | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Netzwerkprotokoll-Toolkit | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Kerberos-Abus | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | ADCS-Exploitation | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Netzwerk-Ausführungs-Toolkit | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunneling/Pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |
</details>
<details>
<summary><b>Privilegienausweitung</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| LinPEAS | Linux-Privesc-Enumeration | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Windows-Privesc-Enumeration | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Prozessüberwachung (ohne Root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Windows-Privesc-PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Unix-Binär-Exploitation | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Windows-Living-off-the-Land | [lolbas-project.github.io](https://lolbas-project.github.io) |
</details>
<details>
<summary><b>Forensik & DFIR</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| Volatility 3 | Speicherforensik | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Datenträgerforensik | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Netzwerkanalyse | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Datentransformation | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Windows-Ereignisprotokoll-Analyse | [GitHub](https://github.com/WithSecureLabs/chainsaw) |
</details>
<details>
<summary><b>Reverse Engineering</b></summary>
| Tool | Zweck | Link |
|------|-------|------|
| Ghidra | Binäranalyse | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Disassembler | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | CLI-Reverse Engineering | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Binäranalyse-Plattform | [binary.ninja](https://binary.ninja) |
| dnSpy | .NET-Decompiler | [GitHub](https://github.com/dnSpy/dnSpy) |
</details>
<details>
<summary><b>Binärexploitation</b></summary>| Werkzeug | Zweck | Link |
|---------|-------|------|
| pwntools | CTF-Exploit-Framework | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | ROP-Ketten-Builder | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | GDB erweiterte Funktionen | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | libc One-Shot-Gadget | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | Binäre Sicherheitsüberprüfungen | [GitHub](https://github.com/slimm609/checksec.sh) |
</details>
### Zertifizierungsvorbereitung
Ordnen Sie Ihre HTB-Reise den professionellen Zertifizierungen zu.
<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>
**Empfohlene HTB-Maschinen für die OSCP-Vorbereitung:**
| Maschine | Schwierigkeit | Wichtige Fähigkeiten |
|----------|---------------|----------------------|
| Lame | Einfach | Samba RCE, grundlegende Exploitierung |
| Legacy | Einfach | MS08-067, Windows-Exploitierung |
| Blue | Einfach | EternalBlue (MS17-010) |
| Optimum | Einfach | HFS RCE, Windows-Rechteausweitung |
| Shocker | Einfach | Shellshock, Linux-Grundlagen |
| Nibbles | Einfach | CMS-Exploitierung, Datei-Upload |
| Bashed | Einfach | PHP-Webshell, Cron-Missbrauch |
| Arctic | Einfach | ColdFusion, Windows-Exploitierung |
| Grandpa | Einfach | IIS WebDAV, Token-Impersonation |
| Bastard | Mittel | Drupal RCE, Windows-Rechteausweitung |
| Cronos | Mittel | DNS-Zonenübertragung, SQL-Injection |
| SolidState | Mittel | Apache James RCE, Cron-Rechteausweitung |
| Node | Mittel | API-Exploitierung, Kernel-Exploit |
| Valentine | Einfach | Heartbleed, tmux-Entführung |
| Poison | Mittel | LFI, VNC-Tunneling |
| Sunday | Einfach | Finger-Aufklärung, Shadow-Datei |
| DevOops | Mittel | XXE, Git-Geheimnisse |
| Jeeves | Mittel | Jenkins RCE, KeePass-Knacken |
| Conceal | Schwer | IPSec VPN, SNMP, JuicyPotato |
</details>
<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>
**Empfohlene HTB-Maschinen für die CPTS-Vorbereitung:**
| Maschine | Schwierigkeit | Wichtige Fähigkeiten |
|----------|---------------|----------------------|
| Active | Einfach | AD-Grundlagen, GPP-Missbrauch, Kerberoasting |
| Forest | Einfach | AS-REP Roasting, DCSync |
| Sauna | Einfach | AS-REP Roasting, WinRM |
| Monteverde | Mittel | Azure AD, Passwort-Spraying |
| Resolute | Mittel | DNS-Admin-DLL-Injection |
| Cascade | Mittel | LDAP-Aufklärung, .NET-Reversing |
| Blackfield | Schwer | AS-REP, Backup-Operators-Rechteausweitung |
| Vintage | Schwer | Reine AD-Exploitierung |
| Certificate | Schwer | ADCS-Exploitierung |
| Support | Einfach | LDAP, .NET-Binäranalyse |
</details>
<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>
Konzentrieren Sie sich auf ProLabs: **RastaLabs** und **Zephyr** sind direkt auf CRTO-Material ausgerichtet.
| Maschine/Lab | Typ | Wichtige Fähigkeiten |
|--------------|-----|----------------------|
| RastaLabs | ProLab | Phishing, C2, Laterale Bewegung |
| Zephyr | ProLab | ADCS, DPAPI, Eingeschränkte Delegierung |
| Offshore | ProLab | Multi-Domain-AD |
| Reel | Schwer | Phishing, AppLocker-Umgehung |
| Mantis | Schwer | AD, Kerberos, MS14-068 |
</details>
### Spickzettel
| Spickzettel | Beschreibung |
|-------------|--------------|
| [Linux-Aufklärung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Post-Exploitation Linux-Aufklärungsbefehle |
| [Windows-Aufklärung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Post-Exploitation Windows-Aufklärungsbefehle |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | AD-Angriffsmethodik und -Befehle |
| [Webanwendung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Web-Exploitationstechniken und Payloads |
| [Rechteausweitung - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Linux-Rechteausweitungsvektoren |
| [Rechteausweitung - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Windows-Rechteausweitungsvektoren |
| [Dateiübertragungen](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Methoden zum Übertragen von Dateien zwischen Maschinen |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | Reverse-Shell-One-Liner für alle Sprachen |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | SSH-Tunneling, Chisel, Ligolo, SOCKS |
| [Passwortangriffe](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Knacken, Spraying, Brute-Force |
### Methodik
| Anleitung | Beschreibung |
|-----------|--------------|
| [HTB-Maschinenansatz](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Wie man systematisch an jede HTB-Maschine herangeht |
| [Notizvorlage](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Strukturierte Notizen für Writeups |
| [Berichtserstellung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Professionelle Pentest-Berichtsvorlage |
---
## Repository-Struktur```
htb-writeups/
|-- machines/
| |-- easy/ # Easy difficulty machines
| |-- medium/ # Medium difficulty machines
| |-- hard/ # Hard difficulty machines
| |-- insane/ # Insane difficulty machines
|-- challenges/
| |-- web/ # Web exploitation challenges
| |-- crypto/ # Cryptography challenges
| |-- forensics/ # Digital forensics challenges
| |-- reversing/ # Reverse engineering challenges
| |-- pwn/ # Binary exploitation challenges
| |-- mobile/ # Mobile security challenges
| |-- hardware/ # Hardware hacking challenges
| |-- osint/ # OSINT challenges
| |-- misc/ # Miscellaneous challenges
| |-- stego/ # Steganography challenges
| |-- blockchain/ # Blockchain/smart contract challenges
| |-- ai-ml/ # AI/ML security challenges
|-- prolabs/
| |-- dante/ # Dante ProLab walkthrough
| |-- offshore/ # Offshore ProLab walkthrough
| |-- rastalabs/ # RastaLabs ProLab walkthrough
| |-- zephyr/ # Zephyr ProLab walkthrough
| |-- cybernetics/ # Cybernetics ProLab walkthrough
| |-- aptlabs/ # APTLabs ProLab walkthrough
|-- sherlocks/
| |-- easy/ # Easy DFIR investigations
| |-- medium/ # Medium DFIR investigations
| |-- hard/ # Hard DFIR investigations
|-- ctf-events/ # Official HTB CTF writeups
|-- endgames/ # Multi-machine scenarios
|-- fortresses/ # Fortress challenges
|-- resources/
| |-- cheatsheets/ # Quick reference guides
| |-- tools/ # Tool guides and configs
| |-- methodology/ # Approach guides and templates
| |-- cert-prep/ # Certification preparation guides
|-- templates/ # Writeup templates
Wir freuen uns über Beiträge! Siehe CONTRIBUTING.md für detaillierte Richtlinien.
Schnellstart:
Writeup-Anforderungen:
Diese Writeups dienen nur zu Bildungszwecken. Alle Inhalte beziehen sich auf ausgemusterte Maschinen und Herausforderungen, die auf der Hack The Box-Plattform nicht mehr aktiv sind. Das Teilen von Lösungen für aktive Maschinen verstößt gegen HTBs Nutzungsbedingungen.
Übe stets ethisches Hacking. Teste nur Systeme, für die du ausdrücklich berechtigt bist.
Maschinen-Writeups in diesem Repo verlinken auf mehrere unabhängige Autoren für verschiedene Perspektiven. Hier sind die wichtigsten Quellen:
Diese Sammlung wird von GreyCore Labs aufgebaut und gepflegt, einem in den USA eingetragenen Unternehmen für offensive Sicherheit. Möchtest du denselben Blick auch auf dein eigenes Produkt?
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.
Wenn dir das geholfen hat, eine Box zu knacken oder ein Zertifikat zu bestehen, hinterlasse einen Stern – es hilft anderen, es auch zu finden.
Schlagwörter: hack the box writeups, HTB-Walkthrough, hackthebox machines, HTB challenges, OSCP-Vorbereitung Maschinen, CPTS-Zertifizierung, Penetrationstest-Writeups, CTF-Writeups, Active-Directory-Hacking, Privilege Escalation, Web-Ausnutzung, Binär-Ausnutzung, Digitale Forensik, Incident Response, Red Team, Blue Team, Cybersicherheitstraining, ethisches Hacken, Infosec-Ressourcen, Sicherheits-Spickzettel
| Autor / Quelle | URL | Abdeckung |
|---|
| 0xdf | 0xdf.gitlab.io | 500+ Maschinen – Goldstandard, erschöpfende Details |
| IppSec | youtube.com/ippsec | 430+ Video-Walkthroughs mit Live-Debugging |
| HackingArticles | hackingarticles.in | 40+ Maschinen – Raj Chandel, klassische Ära (2017‑2022) |
| Rana Khalil | rana-khalil.gitbook.io | 26+ Maschinen – OSCP-fokussiert, kein Metasploit |
| snowscan | snowscan.io | 20+ Maschinen – detailliert, gleichbleibende Qualität |
| 0xRick | 0xrick.github.io | 10+ Maschinen – saubere Blog-Writeups |
| Medium / InfoSecWriteups | medium.com | 45+ Maschinen – verschiedene Autoren der Community |
| Ressource | Beschreibung |
|---|
| HackTricks | Umfassendes Pentest-Nachschlagewerk |
| PayloadsAllTheThings | Sammlung von Payloads und Umgehungen |
| The Hacker Recipes | Strukturierte Angriffsrezepte |
| GTFOBins | Referenz zur Ausnutzung von Unix-Binärdateien |
| LOLBAS | Windows „Living‑off‑the‑Land“-Binärdateien |
| WADComs | Windows/AD-Befehlsreferenz |
| RevShells | Reverse-Shell-Generator |
| CyberChef | Datenumwandlungs-Toolkit |
| SecLists | Wortlisten für Sicherheitstests |
| IppSec.rocks | Durchsuchbares Verzeichnis von IppSecs HTB-Videos |