Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
htb-writeups — Strukturierte Sammlung von über 500 Hack The Box Maschinen-Writeups, über 400 Challenge-Lösungen und interaktiven Lernwerkzeugen, darunter Wissensgraphen, Angriffspfaddiagramme und Fähigkeitsbäume für Penetrationstests und Zertifizierungsvorbereitung. | Kitploit
Tools/GitHubGitHub/momenbasel/htb-writeups
OSINT (Open-Source-Intelligence)Privilege EscalationExploitationForensikWebsicherheitCTFPenetrationstestsLernen & BildungKuratierte RessourcenLabs & Praxis
GitHubmomenbasel/htb-writeups

htb-writeups

20141vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Strukturierte Sammlung von über 500 Hack The Box Maschinen-Writeups, über 400 Challenge-Lösungen und interaktiven Lernwerkzeugen, darunter Wissensgraphen, Angriffspfaddiagramme und Fähigkeitsbäume für Penetrationstests und Zertifizierungsvorbereitung.

Repository anzeigenWebseite

Hack The Box Write-ups - Die ultimative HTB-Ressource

Die umfassendste Sammlung von Hack The Box Write-ups, Walkthroughs und Cheatsheets auf GitHub. 500+ Maschinen, 400+ Herausforderungen, ProLabs, Sherlocks (DFIR), CTF-Events, Penetrationstest-Methodik und OSCP/CPTS-Zertifizierungsvorbereitung - alles an einem Ort.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _
/ /
\ Y / | | \ / | | /| || | \ /| | / |> >
\
_
|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /

root@kitploit:~
[![Awesome](https://awesome.re/badge-flat2.svg)](https://awesome.re)
[![Stars](https://img.shields.io/github/stars/momenbasel/htb-writeups?style=for-the-badge&color=yellow)](https://github.com/momenbasel/htb-writeups/stargazers)
[![Forks](https://img.shields.io/github/forks/momenbasel/htb-writeups?style=for-the-badge&color=blue)](https://github.com/momenbasel/htb-writeups/network/members)
[![Contributors](https://img.shields.io/github/contributors/momenbasel/htb-writeups?style=for-the-badge&color=green)](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[![License](https://img.shields.io/github/license/momenbasel/htb-writeups?style=for-the-badge)](LICENSE)
[![Last Commit](https://img.shields.io/github/last-commit/momenbasel/htb-writeups?style=for-the-badge&color=red)](https://github.com/momenbasel/htb-writeups/commits/main)

**Warum dieses Repo?** Im Gegensatz zu verstreuten Blogbeiträgen und Einzelautorensammlungen ist dies ein **strukturiertes, durchsuchbares Verzeichnis** des gesamten HTB-Ökosystems – Maschinen von 2017 bis 2026, jedes CTF-Event, jede Challenge-Kategorie, jedes ProLab – verknüpft nach Technik, Schwierigkeit, Betriebssystem und Zertifizierungsrelevanz. Egal, ob du dich auf **OSCP**, **CPTS**, **CRTO** vorbereitest oder einfach nur deine Fähigkeiten verbessern möchtest, fang hier an.

> **[Durchstöbere die Seite](https://momenbasel.github.io/htb-writeups/)** für das beste Erlebnis – interaktive Werkzeuge, Suche und dunkles Design.

---

## Interaktive Werkzeuge

|  | Werkzeug | Beschreibung |
|--|----------|--------------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Suchen & Filtern | Finde Maschinen nach Schwierigkeit, Betriebssystem, Technik, CVE oder Zertifizierung. Tabellen- und Kartenansicht mit Echtzeitfilterung. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Visueller Explorer | Interaktiver D3.js-Kraftgerichteter Graph, der 70+ Maschinen mit 40+ Techniken und 5 Zertifizierungen verbindet. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Flussdiagramme | Mermaid-Diagramme, die vollständige Angriffsketten für 25+ Maschinen zeigen – von der Aufklärung bis zum Root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Fortschrittskarten | Visuelle Lernpfade für AD-Angriffe, Web-Exploitation, Linux/Windows-Privesc und Zertifizierungsvorbereitung. |

---

## Was drin steckt

| Abschnitt | Beschreibung | Anzahl |
|-----------|--------------|--------|
| [Maschinen](#maschinen) | Boot2root-Komplettlösungen (Easy bis Insane) | 300+ |
| [Challenges](#challenges) | CTF-artige Herausforderungen in 12 Kategorien | 400+ |
| [ProLabs](#prolabs) | Unternehmens-Labor-Komplettlösungen mit Netzwerktopologie-Diagrammen | 6 |
| [Sherlocks](#sherlocks) | DFIR- & Blue-Team-Untersuchungen | 70+ |
| [CTF-Events](#ctf-events) | Offizielle HTB-CTF-Wettbewerbs-Komplettlösungen | 14 Events |
| [Endgames](#endgames) | Komplettlösungen für Multi-Maschinen-Szenarien | 5 |
| [Fortresses](#fortresses) | Multi-Flag-Einzelhost-Herausforderungen | 6 |
| [Ressourcen](#ressourcen) | Werkzeuge, Spickzettel, Zertifizierungsvorbereitung, Methodik | 10 Anleitungen |

---

## Maschinen

Komplettlösungen für ausgemusterte HTB-Maschinen, organisiert nach Schwierigkeit. Jede Lösung enthält Aufklärungs-, Exploitations- und Privilegienausweitungs-Schritte mit vollständiger Befehlsausgabe.

### Nach Schwierigkeit

| Schwierigkeit | Pfad | Maschinen |
|---------------|------|-----------|
| Easy | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Medium | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Hard | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insane | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |

### Kürzlich ausgemustert (2025–2026)

| Maschine | Betriebssystem | Schwierigkeit | Schlüsseltechniken | Datum |
|----------|---------------|---------------|--------------------|-------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insane | PHP Type Juggling, Cacti CVE, Docker API Escape | Mai 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insane | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Mai 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Medium | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Mai 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insane | .NET-Reversing, WCF-Dienstinjektion, DNS | Mai 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insane | Cypher-Injection, WebAuthn-XSS, Kafka, FreeIPA | Apr. 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Hard | Multi-Forest-AD, MSSQL-Delegation, ADCS | Apr. 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Hard | 802.11-WPA2-Crack, Evil Twin, PEAP-MSCHAPv2 | Apr. 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Hard | Win Server 2025, MSSQL-Impersonation, Bad Successor dMSA | Apr. 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Hard | Cross-Forest-Trust, AD-Abus | Apr. 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Hard | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Feb. 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Medium | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mär. 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Medium | Mirth Connect CVE-2023-43208, Python eval() | Feb. 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Easy | MCPJam CVE-2026-23744, Docker-Gruppe | Mär. 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Easy | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan. 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Easy | Python-Sandbox-Bypass, Backy Sudo | Aug. 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insane | Second-Order-SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Hard | Nginx-UI-RCE, Static-Site-Exploitation | Mär. 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Medium | Browser-Erweiterungs-Exploitation, Headless Chrome | Mär. 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Medium | NextJS-Exploitation, Framework-Abus | Jan. 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Hard | Active Directory, Kerberos-Abus | Jan. 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Hard | Web-Exploitation, benutzerdefinierte Exploitation | Nov. 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Hard | Benutzerdefiniertes Protokoll, Binäranalyse | Nov. 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insane | Mehrstufige Exploitation | Okt. 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Medium | Code-Signing-Bypass, Zertifikats-Abus | Okt. 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insane | Mehrvektor-Angriff, Komplexe Kette | Aug. 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Easy | Backdrop CMS, Web-Exploitation | Jul. 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Hard | Active Directory, ADCS | Jul. 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Medium | Datenexfiltration, benutzerdefinierte Exploitation | Jul. 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Hard | Rust-Binärexploitation | Jun. 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Medium | Benutzerdefinierte Dienstexploitation | Jun. 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Hard | Splunk Enterprise Exploitation | Jun. 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Hard | ADCS, Zertifikatsvorlagen-Abus | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Hard | Reines Active Directory, Kerberoasting | Apr. 2025 |

### Nach Betriebssystem

- **Linux** – [`machines/` nach Betriebssystem gefiltert](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) – Ubuntu, Debian, CentOS, benutzerdefinierte Distributionen
- **Windows** – [`machines/` nach Betriebssystem gefiltert](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) – Windows Server, Active Directory-Umgebungen
- **FreeBSD/OpenBSD** – Selten, aber in den höheren Schwierigkeitsstufen vorhanden

### Nach Technik

<details>
<summary><b>Active Directory</b> – Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>

| Maschine | Schwierigkeit | Spezifische AD-Technik |
|----------|---------------|------------------------|
| DarkZero | Hard | Cross-Forest-Trust-Abus |
| Vintage | Hard | Kerberoasting, reines AD |
| Certificate | Hard | ADCS-Zertifikatsvorlagen-Abus |
| Mirage | Hard | ADCS, Shadow Credentials |
| Haze | Hard | Splunk + AD-Integration |
| Retire | Hard | Kerberos-Delegations-Abus |

</details>

<details>
<summary><b>Web-Exploitation</b> – SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialisierung</summary>

| Maschine | Schwierigkeit | Spezifische Web-Technik |
|----------|---------------|-------------------------|
| Dog | Easy | Backdrop CMS RCE |
| Browsed | Medium | Browser-Erweiterung RCE |
| Previous | Medium | NextJS-Framework-Exploitation |
| Snapped | Hard | Nginx-UI-Admin-Panel RCE |
| Fries | Hard | Benutzerdefinierte Web-App-Exploitation |

</details>

<details>
<summary><b>Binärexploitation</b> – Buffer Overflow, ROP, Heap-Exploitation, Format-Strings</summary>

| Maschine | Schwierigkeit | Spezifische Technik |
|----------|---------------|----------------------|
| RustyKey | Hard | Rust-Binärexploitation |
| NanoCorp | Hard | Benutzerdefinierte Protokoll-Exploitation |

</details>

<details>
<summary><b>Cloud & Infrastruktur</b> – AWS, Azure, GCP, Docker, Kubernetes</summary>

| Maschine | Schwierigkeit | Spezifische Technik |
|----------|---------------|----------------------|
| Hercules | Insane | Container-Escape, Cloud-Metadaten |

</details>

---

## Challenges

CTF-artige Herausforderungen, organisiert nach Kategorie. Jede Lösung enthält die Challenge-Beschreibung, den Ansatz, die Lösung und die gewonnenen Erkenntnisse.

| Kategorie | Pfad | Anzahl | Schlüsselfähigkeiten |
|-----------|------|--------|----------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialisierung, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Gitter-Angriffe |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Speicheranalyse, Datenträgerforensik, Netzwerk-PCAP, Malware |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap-Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android-APK, Frida, Smali, Zertifikat-Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, HF-Analyse |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geotagging, Soziale Medien, DNS, Metadaten |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Logik, Kodierung, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Bild, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| AI/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Adversarial ML, Prompt Injection, LLM-Bypass |

---

## ProLabs

Unternehmens-Labore, die reale Firmennetzwerke simulieren. Diese Komplettlösungen behandeln Multi-Maschinen-Angriffspfade, laterale Bewegung und Domänendominanz.

| Labor | Schwierigkeit | Maschinen | Fokus |
|-------|---------------|-----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Einsteiger | 14 | Grundlagen des Netzwerk-Pentests |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 21 | Active Directory, Multi-Domain |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 15 | Red-Team-Simulation, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 17 | ADCS, DPAPI, Eingeschränkte Delegation |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 20+ | Fortgeschrittenes AD, Cross-Forest-Angriffe |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Fortgeschritten | 20+ | APT-Simulation, Mehrvektor |

---

## Sherlocks

DFIR (Digital Forensics & Incident Response)-Untersuchungslabore. Blue-Team-Szenarien, in denen du Sicherheitsvorfälle untersuchst und forensische Fragen beantwortest.

| Kategorie | Pfad | Fokus |
|-----------|------|-------|
| Easy | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Log-Analyse, grundlegende DFIR |
| Medium | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Speicherforensik, Malware-Triage |
| Hard | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | APT-Untersuchung, komplexe Incident Response |

### Ausgewählte Sherlocks

| Name | Schwierigkeit | Schwerpunktbereich | Komplettlösung |
|------|---------------|--------------------|----------------|
| Meerkat | Easy | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Easy | SSH Brute Force, auth.log-Analyse | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Easy | Notepad++-Artefakte, Datenerpressung | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Easy | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Easy | phpBB SQLite, Zugriffsprotokoll-Analyse | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Medium | NTDS.dit-Dump, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Medium | LLMNR-Vergiftung, Erkennung nicht autorisierter Geräte | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Medium | Electron-Malware, Discord-Entführung | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Medium | AWS CloudTrail, PoshC2, Cloud-Forensik | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Medium | GCP-Verstoß, Gitea-Sicherheitslücke | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Hard | Vollständige APT-Kampagnenuntersuchung (Weihnachten 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Hard | Advanced Persistent Threat-Untersuchung | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |

Das vollständige [Sherlocks-Verzeichnis](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) enthält 70+ Sherlocks mit Links zu den Komplettlösungen.

---

## CTF-Events

Komplettlösungen von offiziellen Hack The Box-CTF-Wettbewerben.

| Event | Jahr | Pfad | Höhepunkte |
|-------|------|------|-------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Fokus auf Unternehmenssicherheit |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Akademischer Teamwettbewerb |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Hacker-Royale-Thema |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Unternehmensszenario |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Binary Badlands-Thema |

---

## Endgames

Multi-Maschinen-, mehrstufige Szenarien, die reale Penetrationstest-Einsätze simulieren. Siehe [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) für detaillierte Komplettlösungen.

| Endgame | Pfad | Flags | Fokus |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | MSSQL Linked Server, IIS-Enumeration |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Citrix-Ausbruch, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS-Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Linux-Exploitation, Multi-Host-Pivoting |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL-Proxy, RBCD |

---

## Fortresses

Multi-Flag-Einzelhost-Herausforderungen, erstellt von Partnerunternehmen. Wie Maschinen auf Steroiden. Siehe [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) für detaillierte Komplettlösungen.

| Fortress | Ersteller | Flags | Fokus |
|----------|-----------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Multi-Dienst-Exploitation |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, Web-Ketten |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + Infrastruktur |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Mehrere | Symfony, AppSec, Infrastruktur |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Mehrere | Cloud-Sicherheit, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Allgemeine offensive Sicherheit |

---

## Ressourcen

### Werkzeuge nach Kategorie

<details>
<summary><b>Enumeration & Reconnaissance</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| Nmap | Port-Scanning & Diensterkennung | [nmap.org](https://nmap.org) |
| RustScan | Schneller Port-Scanner | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Verzeichnis-/DNS-/vhost-Brute-Force | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Rekursive Inhaltserkennung | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Schneller Web-Fuzzer | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | SMB/Samba-Enumeration | [GitHub](https://github.com/cddmp/enum4linux-ng) |

</details>

<details>
<summary><b>Web-Exploitation</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| Burp Suite | Web-Proxy & Scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | SQL-Injection-Automatisierung | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Vorlagenbasierter Schwachstellen-Scanner | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Moderner Web-Proxy | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Payload-Repository | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |

</details>

<details>
<summary><b>Active Directory</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| BloodHound | AD-Beziehungs-Mapping | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Netzwerkprotokoll-Toolkit | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Kerberos-Abus | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | ADCS-Exploitation | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Netzwerk-Ausführungs-Toolkit | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunneling/Pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |

</details>

<details>
<summary><b>Privilegienausweitung</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| LinPEAS | Linux-Privesc-Enumeration | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Windows-Privesc-Enumeration | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Prozessüberwachung (ohne Root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Windows-Privesc-PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Unix-Binär-Exploitation | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Windows-Living-off-the-Land | [lolbas-project.github.io](https://lolbas-project.github.io) |

</details>

<details>
<summary><b>Forensik & DFIR</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| Volatility 3 | Speicherforensik | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Datenträgerforensik | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Netzwerkanalyse | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Datentransformation | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Windows-Ereignisprotokoll-Analyse | [GitHub](https://github.com/WithSecureLabs/chainsaw) |

</details>

<details>
<summary><b>Reverse Engineering</b></summary>

| Tool | Zweck | Link |
|------|-------|------|
| Ghidra | Binäranalyse | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Disassembler | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | CLI-Reverse Engineering | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Binäranalyse-Plattform | [binary.ninja](https://binary.ninja) |
| dnSpy | .NET-Decompiler | [GitHub](https://github.com/dnSpy/dnSpy) |

</details>

<details>
<summary><b>Binärexploitation</b></summary>| Werkzeug | Zweck | Link |
|---------|-------|------|
| pwntools | CTF-Exploit-Framework | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | ROP-Ketten-Builder | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | GDB erweiterte Funktionen | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | libc One-Shot-Gadget | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | Binäre Sicherheitsüberprüfungen | [GitHub](https://github.com/slimm609/checksec.sh) |

</details>

### Zertifizierungsvorbereitung

Ordnen Sie Ihre HTB-Reise den professionellen Zertifizierungen zu.

<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>

**Empfohlene HTB-Maschinen für die OSCP-Vorbereitung:**

| Maschine | Schwierigkeit | Wichtige Fähigkeiten |
|----------|---------------|----------------------|
| Lame | Einfach | Samba RCE, grundlegende Exploitierung |
| Legacy | Einfach | MS08-067, Windows-Exploitierung |
| Blue | Einfach | EternalBlue (MS17-010) |
| Optimum | Einfach | HFS RCE, Windows-Rechteausweitung |
| Shocker | Einfach | Shellshock, Linux-Grundlagen |
| Nibbles | Einfach | CMS-Exploitierung, Datei-Upload |
| Bashed | Einfach | PHP-Webshell, Cron-Missbrauch |
| Arctic | Einfach | ColdFusion, Windows-Exploitierung |
| Grandpa | Einfach | IIS WebDAV, Token-Impersonation |
| Bastard | Mittel | Drupal RCE, Windows-Rechteausweitung |
| Cronos | Mittel | DNS-Zonenübertragung, SQL-Injection |
| SolidState | Mittel | Apache James RCE, Cron-Rechteausweitung |
| Node | Mittel | API-Exploitierung, Kernel-Exploit |
| Valentine | Einfach | Heartbleed, tmux-Entführung |
| Poison | Mittel | LFI, VNC-Tunneling |
| Sunday | Einfach | Finger-Aufklärung, Shadow-Datei |
| DevOops | Mittel | XXE, Git-Geheimnisse |
| Jeeves | Mittel | Jenkins RCE, KeePass-Knacken |
| Conceal | Schwer | IPSec VPN, SNMP, JuicyPotato |

</details>

<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>

**Empfohlene HTB-Maschinen für die CPTS-Vorbereitung:**

| Maschine | Schwierigkeit | Wichtige Fähigkeiten |
|----------|---------------|----------------------|
| Active | Einfach | AD-Grundlagen, GPP-Missbrauch, Kerberoasting |
| Forest | Einfach | AS-REP Roasting, DCSync |
| Sauna | Einfach | AS-REP Roasting, WinRM |
| Monteverde | Mittel | Azure AD, Passwort-Spraying |
| Resolute | Mittel | DNS-Admin-DLL-Injection |
| Cascade | Mittel | LDAP-Aufklärung, .NET-Reversing |
| Blackfield | Schwer | AS-REP, Backup-Operators-Rechteausweitung |
| Vintage | Schwer | Reine AD-Exploitierung |
| Certificate | Schwer | ADCS-Exploitierung |
| Support | Einfach | LDAP, .NET-Binäranalyse |

</details>

<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>

Konzentrieren Sie sich auf ProLabs: **RastaLabs** und **Zephyr** sind direkt auf CRTO-Material ausgerichtet.

| Maschine/Lab | Typ | Wichtige Fähigkeiten |
|--------------|-----|----------------------|
| RastaLabs | ProLab | Phishing, C2, Laterale Bewegung |
| Zephyr | ProLab | ADCS, DPAPI, Eingeschränkte Delegierung |
| Offshore | ProLab | Multi-Domain-AD |
| Reel | Schwer | Phishing, AppLocker-Umgehung |
| Mantis | Schwer | AD, Kerberos, MS14-068 |

</details>

### Spickzettel

| Spickzettel | Beschreibung |
|-------------|--------------|
| [Linux-Aufklärung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Post-Exploitation Linux-Aufklärungsbefehle |
| [Windows-Aufklärung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Post-Exploitation Windows-Aufklärungsbefehle |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | AD-Angriffsmethodik und -Befehle |
| [Webanwendung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Web-Exploitationstechniken und Payloads |
| [Rechteausweitung - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Linux-Rechteausweitungsvektoren |
| [Rechteausweitung - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Windows-Rechteausweitungsvektoren |
| [Dateiübertragungen](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Methoden zum Übertragen von Dateien zwischen Maschinen |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | Reverse-Shell-One-Liner für alle Sprachen |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | SSH-Tunneling, Chisel, Ligolo, SOCKS |
| [Passwortangriffe](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Knacken, Spraying, Brute-Force |

### Methodik

| Anleitung | Beschreibung |
|-----------|--------------|
| [HTB-Maschinenansatz](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Wie man systematisch an jede HTB-Maschine herangeht |
| [Notizvorlage](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Strukturierte Notizen für Writeups |
| [Berichtserstellung](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Professionelle Pentest-Berichtsvorlage |

---

## Repository-Struktur```
htb-writeups/
|-- machines/
|   |-- easy/                    # Easy difficulty machines
|   |-- medium/                  # Medium difficulty machines
|   |-- hard/                    # Hard difficulty machines
|   |-- insane/                  # Insane difficulty machines
|-- challenges/
|   |-- web/                     # Web exploitation challenges
|   |-- crypto/                  # Cryptography challenges
|   |-- forensics/               # Digital forensics challenges
|   |-- reversing/               # Reverse engineering challenges
|   |-- pwn/                     # Binary exploitation challenges
|   |-- mobile/                  # Mobile security challenges
|   |-- hardware/                # Hardware hacking challenges
|   |-- osint/                   # OSINT challenges
|   |-- misc/                    # Miscellaneous challenges
|   |-- stego/                   # Steganography challenges
|   |-- blockchain/              # Blockchain/smart contract challenges
|   |-- ai-ml/                   # AI/ML security challenges
|-- prolabs/
|   |-- dante/                   # Dante ProLab walkthrough
|   |-- offshore/                # Offshore ProLab walkthrough
|   |-- rastalabs/               # RastaLabs ProLab walkthrough
|   |-- zephyr/                  # Zephyr ProLab walkthrough
|   |-- cybernetics/             # Cybernetics ProLab walkthrough
|   |-- aptlabs/                 # APTLabs ProLab walkthrough
|-- sherlocks/
|   |-- easy/                    # Easy DFIR investigations
|   |-- medium/                  # Medium DFIR investigations
|   |-- hard/                    # Hard DFIR investigations
|-- ctf-events/                  # Official HTB CTF writeups
|-- endgames/                    # Multi-machine scenarios
|-- fortresses/                  # Fortress challenges
|-- resources/
|   |-- cheatsheets/             # Quick reference guides
|   |-- tools/                   # Tool guides and configs
|   |-- methodology/             # Approach guides and templates
|   |-- cert-prep/               # Certification preparation guides
|-- templates/                   # Writeup templates

So verwendet man dieses Repository

Für Einsteiger

  1. Beginne mit einfachen Maschinen – sie vermitteln die Grundlagen
  2. Folge dem Maschinen-Ansatz-Guide für eine systematische Methode
  3. Nutze die OSCP-Vorbereitungsliste, wenn du für Zertifikate lernst
  4. Versuche zuerst die Maschine selbst, dann lies den Writeup

Für fortgeschrittene Spieler

  1. Konzentriere dich auf mittlere/schwere Maschinen nach Technik (AD, Web, usw.)
  2. Bearbeite ein ProLab (beginne mit Dante)
  3. Versuche dich an Sherlock-Herausforderungen für Blue-Team-Fähigkeiten
  4. Nimm an CTF-Events teil und nutze frühere Writeups als Training

Für erfahrene Spieler

  1. Ziel sind Insane-Maschinen und schwere Herausforderungen
  2. Schließe Cybernetics oder APTLabs ProLabs ab
  3. Schreibe und trage eigene Writeups bei
  4. Entwickle eigene Werkzeuge und Methoden

Mitwirken

Wir freuen uns über Beiträge! Siehe CONTRIBUTING.md für detaillierte Richtlinien.

Schnellstart:

  1. Forke das Repository
  2. Verwende die passende Vorlage für deinen Writeup
  3. Lege ihn im richtigen Kategorieordner ab
  4. Reiche einen Pull Request ein

Writeup-Anforderungen:

  • Nur ausgemusterte Maschinen/Herausforderungen (keine aktiven Inhalte)
  • Enthält alle Schritte: Aufklärung, Ausnutzung, Rechteausweitung
  • Füge Screenshots oder Befehlsausgaben für wichtige Schritte hinzu
  • Verwende die bereitgestellten Vorlagen für Konsistenz
  • Keine Spoiler für aktive Inhalte

Haftungsausschluss

Diese Writeups dienen nur zu Bildungszwecken. Alle Inhalte beziehen sich auf ausgemusterte Maschinen und Herausforderungen, die auf der Hack The Box-Plattform nicht mehr aktiv sind. Das Teilen von Lösungen für aktive Maschinen verstößt gegen HTBs Nutzungsbedingungen.

Übe stets ethisches Hacking. Teste nur Systeme, für die du ausdrücklich berechtigt bist.


Writeup-Quellen

Maschinen-Writeups in diesem Repo verlinken auf mehrere unabhängige Autoren für verschiedene Perspektiven. Hier sind die wichtigsten Quellen:


Verwandte Ressourcen


Professionelle Dienstleistungen

Diese Sammlung wird von GreyCore Labs aufgebaut und gepflegt, einem in den USA eingetragenen Unternehmen für offensive Sicherheit. Möchtest du denselben Blick auch auf dein eigenes Produkt?

  • Penetrationstests – Web, API, Mobil, Cloud. Festpreis-Angebot innerhalb von 24 Stunden, auf Anfrage redigierter Beispielbericht.
  • Kostenloser externer Angriffsflächen-Scan – einseitiger Bericht in 48 Stunden, ohne Verpflichtungen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.


Wenn dir das geholfen hat, eine Box zu knacken oder ein Zertifikat zu bestehen, hinterlasse einen Stern – es hilft anderen, es auch zu finden.

Stern für dieses Repo


Schlagwörter: hack the box writeups, HTB-Walkthrough, hackthebox machines, HTB challenges, OSCP-Vorbereitung Maschinen, CPTS-Zertifizierung, Penetrationstest-Writeups, CTF-Writeups, Active-Directory-Hacking, Privilege Escalation, Web-Ausnutzung, Binär-Ausnutzung, Digitale Forensik, Incident Response, Red Team, Blue Team, Cybersicherheitstraining, ethisches Hacken, Infosec-Ressourcen, Sicherheits-Spickzettel

Tool herunterladen
Autor / QuelleURLAbdeckung
0xdf0xdf.gitlab.io500+ Maschinen – Goldstandard, erschöpfende Details
IppSecyoutube.com/ippsec430+ Video-Walkthroughs mit Live-Debugging
HackingArticleshackingarticles.in40+ Maschinen – Raj Chandel, klassische Ära (2017‑2022)
Rana Khalilrana-khalil.gitbook.io26+ Maschinen – OSCP-fokussiert, kein Metasploit
snowscansnowscan.io20+ Maschinen – detailliert, gleichbleibende Qualität
0xRick0xrick.github.io10+ Maschinen – saubere Blog-Writeups
Medium / InfoSecWriteupsmedium.com45+ Maschinen – verschiedene Autoren der Community
RessourceBeschreibung
HackTricksUmfassendes Pentest-Nachschlagewerk
PayloadsAllTheThingsSammlung von Payloads und Umgehungen
The Hacker RecipesStrukturierte Angriffsrezepte
GTFOBinsReferenz zur Ausnutzung von Unix-Binärdateien
LOLBASWindows „Living‑off‑the‑Land“-Binärdateien
WADComsWindows/AD-Befehlsreferenz
RevShellsReverse-Shell-Generator
CyberChefDatenumwandlungs-Toolkit
SecListsWortlisten für Sicherheitstests
IppSec.rocksDurchsuchbares Verzeichnis von IppSecs HTB-Videos