Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
htb-writeups — Collection structurée de plus de 500 writeups de machines Hack The Box, plus de 400 solutions de challenges, et des outils d'apprentissage interactifs incluant des graphes de connaissances, des diagrammes de chemins d'attaque et des arbres de compétences pour les tests de pénétration et la préparation aux certifications. | Kitploit
Outils/GitHubGitHub/momenbasel/htb-writeups
OSINT (Renseignement de Sources Ouvertes)Escalade de PrivilègesExploitationAnalyse ForensiqueSécurité WebCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesLabs et Pratique
GitHubmomenbasel/htb-writeups

htb-writeups

20141il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Voir le dépôtSite web

Collection structurée de plus de 500 writeups de machines Hack The Box, plus de 400 solutions de challenges, et des outils d'apprentissage interactifs incluant des graphes de connaissances, des diagrammes de chemins d'attaque et des arbres de compétences pour les tests de pénétration et la préparation aux certifications.

Partager

Hack The Box Writeups - La ressource HTB ultime

La collection la plus complète de writeups Hack The Box, walkthroughs et cheatsheets sur GitHub. Plus de 500 machines, plus de 400 challenges, ProLabs, Sherlocks (DFIR), événements CTF, méthodologie de test d'intrusion, et préparation aux certifications OSCP/CPTS - tout en un seul endroit.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _
/ /
\ Y / | | \ / | | /| || | \ /| | / |> >
\
_
|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /

root@kitploit:~
[![Awesome](https://awesome.re/badge-flat2.svg)](https://awesome.re)
[![Stars](https://img.shields.io/github/stars/momenbasel/htb-writeups?style=for-the-badge&color=yellow)](https://github.com/momenbasel/htb-writeups/stargazers)
[![Forks](https://img.shields.io/github/forks/momenbasel/htb-writeups?style=for-the-badge&color=blue)](https://github.com/momenbasel/htb-writeups/network/members)
[![Contributors](https://img.shields.io/github/contributors/momenbasel/htb-writeups?style=for-the-badge&color=green)](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[![License](https://img.shields.io/github/license/momenbasel/htb-writeups?style=for-the-badge)](LICENSE)
[![Last Commit](https://img.shields.io/github/last-commit/momenbasel/htb-writeups?style=for-the-badge&color=red)](https://github.com/momenbasel/htb-writeups/commits/main)

**Pourquoi ce dépôt ?** Contrairement aux articles de blog dispersés et aux collections d’un seul auteur, il s’agit d’un **index structuré et interrogeable** de tout l’écosystème HTB — machines de 2017 à 2026, chaque événement CTF, chaque catégorie de défi, chaque ProLab — recoupé par technique, difficulté, OS et pertinence de certification. Que vous prépariez l’**OSCP**, le **CPTS**, le **CRTO** ou que vous cherchiez simplement à perfectionner vos compétences, commencez ici.

> **[Parcourir le site](https://momenbasel.github.io/htb-writeups/)** pour une expérience optimale — outils interactifs, recherche et thème sombre.

---

## Outils interactifs

|  | Outil | Description |
|--|------|-------------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Recherche & Filtre | Trouvez des machines par difficulté, OS, technique, CVE ou certification. Vues tableau et cartes avec filtrage en temps réel. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Explorateur visuel | Graphe interactif orienté par forces D3.js reliant 70+ machines à 40+ techniques et 5 certifications. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Organigrammes | Diagrammes Mermaid montrant les chaînes d’attaque complètes pour 25+ machines — du repérage au root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Cartes de progression | Parcours d’apprentissage visuels pour les attaques AD, l’exploitation web, l’élévation de privilèges Linux/Windows et la préparation aux certifications. |

---

## Ce que contient ce dépôt

| Section | Description | Nombre |
|---------|-------------|-------|
| [Machines](#machines) | Solutions guidées Boot2root (Facile à Insane) | 300+ |
| [Challenges](#challenges) | Défis de type CTF dans 12 catégories | 400+ |
| [ProLabs](#prolabs) | Solutions guidées de laboratoires entreprise avec schémas de topologie réseau | 6 |
| [Sherlocks](#sherlocks) | Enquêtes DFIR & Blue Team | 70+ |
| [CTF Events](#ctf-events) | Comptes rendus des compétitions CTF officielles HTB | 14 événements |
| [Endgames](#endgames) | Solutions guidées de scénarios multi-machines | 5 |
| [Fortresses](#fortresses) | Défis mono-hôte multi-drapeaux | 6 |
| [Resources](#resources) | Outils, antisèches, préparation aux certifications, méthodologie | 10 guides |

---

## Machines

Solutions guidées pour les machines retirées de HTB, organisées par difficulté. Chaque solution inclut les étapes d’énumération, d’exploitation et d’élévation de privilèges avec les sorties complètes des commandes.

### Par difficulté

| Difficulté | Chemin | Machines |
|------------|--------|----------|
| Facile | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Moyen | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difficile | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insane | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |

### Récemment retirées (2025-2026)

| Machine | OS | Difficulté | Techniques clés | Date |
|---------|----|------------|-----------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insane | PHP Type Juggling, Cacti CVE, Docker API Escape | Mai 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insane | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Mai 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Moyen | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Mai 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insane | Rétro-ingénierie .NET, Injection service WCF, DNS | Mai 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insane | Injection Cypher, XSS WebAuthn, Kafka, FreeIPA | Avr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difficile | AD multi-forêt, Délégation MSSQL, ADCS | Avr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difficile | Crack WPA2 802.11, Evil Twin, PEAP-MSCHAPv2 | Avr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difficile | Win Server 2025, Usurpation MSSQL, Bad Successor dMSA | Avr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difficile | Abus de relations d’approbation inter-forêts | Avr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difficile | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Fév 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Moyen | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Moyen | Mirth Connect CVE-2023-43208, Python eval() | Fév 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Facile | MCPJam CVE-2026-23744, Groupe Docker | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Facile | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Facile | Contournement sandbox Python, Backy Sudo | Août 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insane | SQLi de second ordre, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difficile | RCE Nginx UI, Exploitation site statique | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Moyen | Exploitation d’extensions navigateur, Chrome sans tête | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Moyen | Exploitation NextJS, Abus de framework | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difficile | Active Directory, Abus Kerberos | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difficile | Exploitation web, Exploitation personnalisée | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difficile | Protocole personnalisé, Analyse binaire | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insane | Exploitation multi-étapes | Oct 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Moyen | Contournement de signature de code, Abus de certificats | Oct 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insane | Attaque multi-vecteur, Chaîne complexe | Août 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Facile | Backdrop CMS, Exploitation web | Juil 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difficile | Active Directory, ADCS | Juil 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Moyen | Exfiltration de données, Exploitation personnalisée | Juil 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difficile | Exploitation binaire Rust | Juin 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Moyen | Exploitation de service personnalisé | Juin 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difficile | Exploitation Splunk Enterprise | Juin 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difficile | ADCS, Abus de modèles de certificats | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difficile | Active Directory pur, Kerberoasting | Avr 2025 |

### Par système d’exploitation

- **Linux** - [`machines/` filtré par OS](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distributions personnalisées
- **Windows** - [`machines/` filtré par OS](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, environnements Active Directory
- **FreeBSD/OpenBSD** - Rares mais présents dans les niveaux les plus difficiles

### Par technique

<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>

| Machine | Difficulté | Technique AD spécifique |
|---------|------------|------------------------|
| DarkZero | Difficile | Abus d’approbation inter-forêts |
| Vintage | Difficile | Kerberoasting, AD pur |
| Certificate | Difficile | ADCS, Abus de modèles de certificats |
| Mirage | Difficile | ADCS, Shadow Credentials |
| Haze | Difficile | Splunk + Intégration AD |
| Retire | Difficile | Abus de délégation Kerberos |

</details>

<details>
<summary><b>Exploitation web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Désérialisation</summary>

| Machine | Difficulté | Technique web spécifique |
|---------|------------|-------------------------|
| Dog | Facile | RCE Backdrop CMS |
| Browsed | Moyen | RCE extension navigateur |
| Previous | Moyen | Exploitation framework NextJS |
| Snapped | Difficile | RCE panneau admin Nginx UI |
| Fries | Difficile | Exploitation d’application web personnalisée |

</details>

<details>
<summary><b>Exploitation binaire</b> - Buffer Overflow, ROP, Exploitation de tas, Chaînes de format</summary>

| Machine | Difficulté | Technique spécifique |
|---------|------------|-----------------------|
| RustyKey | Difficile | Exploitation binaire Rust |
| NanoCorp | Difficile | Exploitation de protocole personnalisé |

</details>

<details>
<summary><b>Cloud & Infrastructure</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>

| Machine | Difficulté | Technique spécifique |
|---------|------------|-----------------------|
| Hercules | Insane | Évasion de conteneur, Métadonnées cloud |

</details>

---

## Challenges

Défis de type CTF organisés par catégorie. Chaque solution inclut la description du défi, l’approche, la solution et les leçons apprises.

| Catégorie | Chemin | Nombre | Compétences clés |
|-----------|--------|--------|------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Désérialisation, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Oracle de bourrage, PRNG, Attaques sur réseaux |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Analyse mémoire, Analyse de disque, PCAP réseau, Malwares |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Débordement de pile/tas, ROP, SROP, Noyau, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | APK Android, Frida, Smali, Épinglage de certificat |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, Analyse RF |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Géolocalisation, Réseaux sociaux, DNS, Métadonnées |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Logique, Encodage, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Image, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Contrats intelligents, ERC-721, ECDSA |
| IA/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | ML adversarial, Injection de prompt, Contournement LLM |

---

## ProLabs

Environnements de laboratoire de niveau entreprise simulant des réseaux d’entreprise réels. Ces solutions couvrent les chemins d’attaque multi-machines, le mouvement latéral et la domination du domaine.

| Lab | Difficulté | Machines | Focus |
|-----|-----------|----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Débutant | 14 | Fondamentaux du test de pénétration réseau |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 21 | Active Directory, Multi-domaine |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 15 | Simulation Red Team, Hameçonnage |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 17 | ADCS, DPAPI, Délégation contrainte |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avancé | 20+ | AD avancé, Attaques inter-forêts |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avancé | 20+ | Simulation APT, Multi-vecteur |

---

## Sherlocks

Laboratoires d’enquête DFIR (Digital Forensics & Incident Response). Scénarios Blue Team où vous enquêtez sur des incidents de sécurité et répondez à des questions de criminalistique.

| Catégorie | Chemin | Focus |
|-----------|--------|-------|
| Facile | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Analyse de logs, DFIR de base |
| Moyen | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forensic mémoire, Triage de malwares |
| Difficile | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigation APT, RI complexe |

### Sherlocks en vedette

| Nom | Difficulté | Domaine d’intérêt | Solution |
|-----|-----------|-------------------|----------|
| Meerkat | Facile | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Facile | Force brute SSH, analyse auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Facile | Artefacts Notepad++, Extorsion de données | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Facile | PCAP, FTP, Port Knocking, Ransomware GonnaCry | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Facile | phpBB SQLite, Analyse des logs d’accès | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Moyen | Vidage NTDS.dit, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Moyen | Empoisonnement LLMNR, Détection de périphérique rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Moyen | Malware Electron, Détournement Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Moyen | AWS CloudTrail, PoshC2, Forensic cloud | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Moyen | Brèche GCP, Vulnérabilité Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difficile | Investigation complète de campagne APT (Noël 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difficile | Investigation de menace persistante avancée | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |

Voir l’[index complet des Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) pour 70+ Sherlocks avec liens vers les solutions.

---

## Événements CTF

Solutions des événements CTF compétitifs officiels Hack The Box.

| Événement | Année | Chemin | Points forts |
|-----------|------|--------|--------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Focus sur la sécurité en entreprise |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Compétition par équipes académiques |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Thème Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Scénario d’entreprise |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Thème Binary Badlands |

---

## Endgames

Scénarios multi-machines et multi-étapes simulant des engagements réels de test de pénétration. Voir [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) pour des solutions détaillées.

| Endgame | Chemin | Drapeaux | Focus |
|---------|--------|----------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | Serveurs liés MSSQL, Énumération IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Évasion Citrix, AD, Hameçonnage |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, Usurpation DNS |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Exploitation Linux, Pivotement multi-hôtes |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | SQLi aveugle, Proxy MSSQL, RBCD |

---

## Fortresses

Défis mono-hôte multi-drapeaux créés par des entreprises partenaires. Comme des machines sous stéroïdes. Voir [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) pour des solutions détaillées.

| Fortress | Créateur | Drapeaux | Focus |
|----------|---------|----------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Exploitation multi-service |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, chaînes web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infrastructure |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Multiple | Symfony, AppSec, infrastructure |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Multiple | Sécurité cloud, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Sécurité offensive générale |

---

## Ressources

### Outils par catégorie

<details>
<summary><b>Énumération & Reconnaissance</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| Nmap | Scan de ports et détection de services | [nmap.org](https://nmap.org) |
| RustScan | Scanner de ports rapide | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Brute-force de répertoires/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Découverte récursive de contenu | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rapide | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Énumération SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |

</details>

<details>
<summary><b>Exploitation web</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| Burp Suite | Proxy web et scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automatisation d’injection SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Scanner de vulnérabilités basé sur des modèles | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderne | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Référentiel de charges utiles | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |

</details>

<details>
<summary><b>Active Directory</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| BloodHound | Cartographie des relations AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Boîte à outils de protocoles réseau | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abus Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Exploitation ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Boîte à outils d’exécution réseau | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunnel/contournement | [GitHub](https://github.com/nicocha30/ligolo-ng) |

</details>

<details>
<summary><b>Élévation de privilèges</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| LinPEAS | Énumération d’élévation de privilèges Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Énumération d’élévation de privilèges Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Surveillance de processus (sans root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Élévation de privilèges Windows PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Exploitation de binaires Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |

</details>

<details>
<summary><b>Forensic & DFIR</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| Volatility 3 | Forensic mémoire | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forensic de disque | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Analyse de capture réseau | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformation de données | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Analyse des journaux d’événements Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |

</details>

<details>
<summary><b>Rétro-ingénierie</b></summary>

| Outil | Objectif | Lien |
|------|---------|------|
| Ghidra | Analyse binaire | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Désassembleur | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Rétro-ingénierie en ligne de commande | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plateforme d’analyse binaire | [binary.ninja](https://binary.ninja) |
| dnSpy | Décompilateur .NET | [GitHub](https://github.com/dnSpy/dnSpy) |

</details>

<details>
<summary><b>Exploitation binaire</b></summary>| Outil | Objectif | Lien |
|------|---------|------|
| pwntools | Framework d'exploitation CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | Constructeur de chaînes ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | Fonctionnalités améliorées de GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | Gadget one-shot libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | Vérifications de sécurité des binaires | [GitHub](https://github.com/slimm609/checksec.sh) |

</details>

### Préparation aux certifications

Cartographiez votre parcours HTB avec les certifications professionnelles.

<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>

**Machines HTB recommandées pour la préparation OSCP :**

| Machine | Difficulté | Compétences clés |
|---------|-----------|------------|
| Lame | Facile | Samba RCE, Exploitation de base |
| Legacy | Facile | MS08-067, Exploitation Windows |
| Blue | Facile | EternalBlue (MS17-010) |
| Optimum | Facile | HFS RCE, Privesc Windows |
| Shocker | Facile | Shellshock, Bases Linux |
| Nibbles | Facile | Exploitation CMS, Téléchargement de fichier |
| Bashed | Facile | Webshell PHP, Abus de Cron |
| Arctic | Facile | ColdFusion, Exploitation Windows |
| Grandpa | Facile | IIS WebDAV, Usurpation de jeton |
| Bastard | Moyen | Drupal RCE, Privesc Windows |
| Cronos | Moyen | Transfert de zone DNS, Injection SQL |
| SolidState | Moyen | Apache James RCE, Privesc Cron |
| Node | Moyen | Exploitation d'API, Exploit noyau |
| Valentine | Facile | Heartbleed, Détournement tmux |
| Poison | Moyen | LFI, Tunnel VNC |
| Sunday | Facile | Énumération Finger, Fichier Shadow |
| DevOops | Moyen | XXE, Secrets Git |
| Jeeves | Moyen | Jenkins RCE, Cracking KeePass |
| Conceal | Difficile | IPSec VPN, SNMP, JuicyPotato |

</details>

<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>

**Machines HTB recommandées pour la préparation CPTS :**

| Machine | Difficulté | Compétences clés |
|---------|-----------|------------|
| Active | Facile | Bases AD, Abus GPP, Kerberoasting |
| Forest | Facile | AS-REP Roasting, DCSync |
| Sauna | Facile | AS-REP Roasting, WinRM |
| Monteverde | Moyen | Azure AD, Password Spraying |
| Resolute | Moyen | Injection DLL Admin DNS |
| Cascade | Moyen | Énumération LDAP, Reverse .NET |
| Blackfield | Difficile | AS-REP, Privesc Opérateurs de sauvegarde |
| Vintage | Difficile | Exploitation AD pure |
| Certificate | Difficile | Exploitation ADCS |
| Support | Facile | LDAP, Analyse binaire .NET |

</details>

<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>

Concentrez-vous sur les ProLabs : **RastaLabs** et **Zephyr** sont directement alignés avec le matériel CRTO.

| Machine/Lab | Type | Compétences clés |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Mouvement latéral |
| Zephyr | ProLab | ADCS, DPAPI, Délégation contrainte |
| Offshore | ProLab | AD multi-domaines |
| Reel | Difficile | Phishing, Contournement AppLocker |
| Mantis | Difficile | AD, Kerberos, MS14-068 |

</details>

### Aides-mémoire

| Aide-mémoire | Description |
|------------|-------------|
| [Linux Enumeration](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Commandes d'énumération Linux post-exploitation |
| [Windows Enumeration](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Commandes d'énumération Windows post-exploitation |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Méthodologie et commandes d'attaque AD |
| [Web Application](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Techniques d'exploitation web et payloads |
| [Privilege Escalation - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vecteurs d'élévation de privilèges Linux |
| [Privilege Escalation - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vecteurs d'élévation de privilèges Windows |
| [File Transfers](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Méthodes pour transférer des fichiers entre machines |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell pour tous les langages |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | Tunneling SSH, Chisel, Ligolo, SOCKS |
| [Password Attacks](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Cracking, pulvérisation, brute-force |

### Méthodologie

| Guide | Description |
|-------|-------------|
| [HTB Machine Approach](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Comment aborder systématiquement n'importe quelle machine HTB |
| [Note-Taking Template](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Prise de notes structurée pour les writeups |
| [Report Writing](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Modèle de rapport de test d'intrusion professionnel |

---

## Repository Structure```
htb-writeups/
|-- machines/
|   |-- easy/                    # Easy difficulty machines
|   |-- medium/                  # Medium difficulty machines
|   |-- hard/                    # Hard difficulty machines
|   |-- insane/                  # Insane difficulty machines
|-- challenges/
|   |-- web/                     # Web exploitation challenges
|   |-- crypto/                  # Cryptography challenges
|   |-- forensics/               # Digital forensics challenges
|   |-- reversing/               # Reverse engineering challenges
|   |-- pwn/                     # Binary exploitation challenges
|   |-- mobile/                  # Mobile security challenges
|   |-- hardware/                # Hardware hacking challenges
|   |-- osint/                   # OSINT challenges
|   |-- misc/                    # Miscellaneous challenges
|   |-- stego/                   # Steganography challenges
|   |-- blockchain/              # Blockchain/smart contract challenges
|   |-- ai-ml/                   # AI/ML security challenges
|-- prolabs/
|   |-- dante/                   # Dante ProLab walkthrough
|   |-- offshore/                # Offshore ProLab walkthrough
|   |-- rastalabs/               # RastaLabs ProLab walkthrough
|   |-- zephyr/                  # Zephyr ProLab walkthrough
|   |-- cybernetics/             # Cybernetics ProLab walkthrough
|   |-- aptlabs/                 # APTLabs ProLab walkthrough
|-- sherlocks/
|   |-- easy/                    # Easy DFIR investigations
|   |-- medium/                  # Medium DFIR investigations
|   |-- hard/                    # Hard DFIR investigations
|-- ctf-events/                  # Official HTB CTF writeups
|-- endgames/                    # Multi-machine scenarios
|-- fortresses/                  # Fortress challenges
|-- resources/
|   |-- cheatsheets/             # Quick reference guides
|   |-- tools/                   # Tool guides and configs
|   |-- methodology/             # Approach guides and templates
|   |-- cert-prep/               # Certification preparation guides
|-- templates/                   # Writeup templates

Comment utiliser ce dépôt

Pour les débutants

  1. Commencez par les machines Faciles – elles enseignent les bases
  2. Suivez le Guide d'approche des machines pour une méthode systématique
  3. Utilisez la liste Préparation OSCP si vous étudiez pour des certifications
  4. Essayez la machine vous-même d'abord, puis consultez le writeup

Pour les joueurs intermédiaires

  1. Concentrez-vous sur les machines Moyennes/Difficiles par technique (AD, Web, etc.)
  2. Travaillez sur un ProLab (commencez par Dante)
  3. Tentez les défis Sherlock pour les compétences d'équipe bleue
  4. Participez à des événements CTF en utilisant les writeups passés comme entraînement

Pour les joueurs avancés

  1. Ciblez les machines Insane et les défis difficiles
  2. Complétez les ProLabs Cybernetics ou APTLabs
  3. Rédigez et contribuez vos propres writeups
  4. Développez des outils et méthodologies personnalisés

Contribution

Nous accueillons les contributions ! Voir CONTRIBUTING.md pour des directives détaillées.

Démarrage rapide :

  1. Forkez le dépôt
  2. Utilisez le modèle approprié pour votre writeup
  3. Placez-le dans le dossier de catégorie approprié
  4. Soumettez une Pull Request

Exigences des writeups :

  • Uniquement les machines/défis retirés (pas de contenu actif)
  • Incluez toutes les étapes : énumération, exploitation, escalade de privilèges
  • Ajoutez des captures d'écran ou des sorties de commande pour les étapes clés
  • Utilisez les modèles fournis pour la cohérence
  • Pas de spoilers pour le contenu actif

Avertissement

Ces writeups sont à des fins éducatives uniquement. Tout le contenu couvre les machines et défis retirés qui ne sont plus actifs sur la plateforme Hack The Box. Le partage de solutions pour des machines actives viole les Conditions d'utilisation de HTB.

Pratiquez toujours le hacking éthique. Testez uniquement les systèmes pour lesquels vous avez une autorisation explicite.


Sources des writeups

Les writeups de machines dans ce dépôt renvoient à plusieurs auteurs indépendants pour des perspectives diverses. Voici les sources principales :


Ressources connexes


Services professionnels

Cette collection est construite et maintenue par GreyCore Labs, une société de sécurité offensive constituée aux États-Unis. Vous souhaitez le même regard sur votre propre produit ?

  • Test d'intrusion - web, API, mobile, cloud. Devis fixe sous 24 heures, rapport exemple expurgé sur demande.
  • Scan gratuit de la surface d'attaque externe - rapport d'une page en 48 heures, sans engagement.

Licence

Ce projet est sous licence MIT - voir LICENSE pour plus de détails.


Si cela vous a aidé à résoudre une machine ou à réussir une certification, laissez une étoile - cela aide d'autres à le trouver aussi.

Star this repo


Mots-clés : writeups hack the box, procédure HTB, machines hackthebox, défis HTB, machines de préparation OSCP, certification CPTS, writeups de test d'intrusion, writeups CTF, hacking Active Directory, escalade de privilèges, exploitation web, exploitation binaire, forensique numérique, réponse aux incidents, équipe rouge, équipe bleue, formation en cybersécurité, hacking éthique, ressources infosec, antisèches de sécurité

Télécharger l’outil
Auteur / SourceURLCouverture
0xdf0xdf.gitlab.io500+ machines - référence en la matière, détails exhaustifs
IppSecyoutube.com/ippsec430+ vidéos de démonstration avec débogage en direct
HackingArticleshackingarticles.in40+ machines - Raj Chandel, ère classique (2017-2022)
Rana Khalilrana-khalil.gitbook.io26+ machines - axé OSCP, sans Metasploit
snowscansnowscan.io20+ machines - détaillé, qualité constante
0xRick0xrick.github.io10+ machines - writeups de blog propres
Medium / InfoSecWriteupsmedium.com45+ machines - auteurs variés de la communauté
RessourceDescription
HackTricksRéférence complète en test d'intrusion
PayloadsAllTheThingsCollection de payloads et de contournements
The Hacker RecipesRecettes d'attaque structurées
GTFOBinsRéférence d'exploitation de binaires Unix
LOLBASBinaires Windows living-off-the-land
WADComsRéférence de commandes Windows/AD
RevShellsGénérateur de reverse shells
CyberChefBoîte à outils de transformation de données
SecListsListes de mots pour tests de sécurité
IppSec.rocksIndex consultable des vidéos HTB d'IppSec