
Collection structurée de plus de 500 writeups de machines Hack The Box, plus de 400 solutions de challenges, et des outils d'apprentissage interactifs incluant des graphes de connaissances, des diagrammes de chemins d'attaque et des arbres de compétences pour les tests de pénétration et la préparation aux certifications.
La collection la plus complète de writeups Hack The Box, walkthroughs et cheatsheets sur GitHub. Plus de 500 machines, plus de 400 challenges, ProLabs, Sherlocks (DFIR), événements CTF, méthodologie de test d'intrusion, et préparation aux certifications OSCP/CPTS - tout en un seul endroit.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _ / /
\ Y / | | \ / | | /| || | \ /| | / |> > \
_|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /
[](https://awesome.re)
[](https://github.com/momenbasel/htb-writeups/stargazers)
[](https://github.com/momenbasel/htb-writeups/network/members)
[](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[](LICENSE)
[](https://github.com/momenbasel/htb-writeups/commits/main)
**Pourquoi ce dépôt ?** Contrairement aux articles de blog dispersés et aux collections d’un seul auteur, il s’agit d’un **index structuré et interrogeable** de tout l’écosystème HTB — machines de 2017 à 2026, chaque événement CTF, chaque catégorie de défi, chaque ProLab — recoupé par technique, difficulté, OS et pertinence de certification. Que vous prépariez l’**OSCP**, le **CPTS**, le **CRTO** ou que vous cherchiez simplement à perfectionner vos compétences, commencez ici.
> **[Parcourir le site](https://momenbasel.github.io/htb-writeups/)** pour une expérience optimale — outils interactifs, recherche et thème sombre.
---
## Outils interactifs
| | Outil | Description |
|--|------|-------------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Recherche & Filtre | Trouvez des machines par difficulté, OS, technique, CVE ou certification. Vues tableau et cartes avec filtrage en temps réel. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Explorateur visuel | Graphe interactif orienté par forces D3.js reliant 70+ machines à 40+ techniques et 5 certifications. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Organigrammes | Diagrammes Mermaid montrant les chaînes d’attaque complètes pour 25+ machines — du repérage au root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Cartes de progression | Parcours d’apprentissage visuels pour les attaques AD, l’exploitation web, l’élévation de privilèges Linux/Windows et la préparation aux certifications. |
---
## Ce que contient ce dépôt
| Section | Description | Nombre |
|---------|-------------|-------|
| [Machines](#machines) | Solutions guidées Boot2root (Facile à Insane) | 300+ |
| [Challenges](#challenges) | Défis de type CTF dans 12 catégories | 400+ |
| [ProLabs](#prolabs) | Solutions guidées de laboratoires entreprise avec schémas de topologie réseau | 6 |
| [Sherlocks](#sherlocks) | Enquêtes DFIR & Blue Team | 70+ |
| [CTF Events](#ctf-events) | Comptes rendus des compétitions CTF officielles HTB | 14 événements |
| [Endgames](#endgames) | Solutions guidées de scénarios multi-machines | 5 |
| [Fortresses](#fortresses) | Défis mono-hôte multi-drapeaux | 6 |
| [Resources](#resources) | Outils, antisèches, préparation aux certifications, méthodologie | 10 guides |
---
## Machines
Solutions guidées pour les machines retirées de HTB, organisées par difficulté. Chaque solution inclut les étapes d’énumération, d’exploitation et d’élévation de privilèges avec les sorties complètes des commandes.
### Par difficulté
| Difficulté | Chemin | Machines |
|------------|--------|----------|
| Facile | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Moyen | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difficile | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insane | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |
### Récemment retirées (2025-2026)
| Machine | OS | Difficulté | Techniques clés | Date |
|---------|----|------------|-----------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insane | PHP Type Juggling, Cacti CVE, Docker API Escape | Mai 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insane | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Mai 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Moyen | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Mai 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insane | Rétro-ingénierie .NET, Injection service WCF, DNS | Mai 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insane | Injection Cypher, XSS WebAuthn, Kafka, FreeIPA | Avr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difficile | AD multi-forêt, Délégation MSSQL, ADCS | Avr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difficile | Crack WPA2 802.11, Evil Twin, PEAP-MSCHAPv2 | Avr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difficile | Win Server 2025, Usurpation MSSQL, Bad Successor dMSA | Avr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difficile | Abus de relations d’approbation inter-forêts | Avr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difficile | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Fév 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Moyen | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Moyen | Mirth Connect CVE-2023-43208, Python eval() | Fév 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Facile | MCPJam CVE-2026-23744, Groupe Docker | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Facile | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Facile | Contournement sandbox Python, Backy Sudo | Août 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insane | SQLi de second ordre, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difficile | RCE Nginx UI, Exploitation site statique | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Moyen | Exploitation d’extensions navigateur, Chrome sans tête | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Moyen | Exploitation NextJS, Abus de framework | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difficile | Active Directory, Abus Kerberos | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difficile | Exploitation web, Exploitation personnalisée | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difficile | Protocole personnalisé, Analyse binaire | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insane | Exploitation multi-étapes | Oct 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Moyen | Contournement de signature de code, Abus de certificats | Oct 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insane | Attaque multi-vecteur, Chaîne complexe | Août 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Facile | Backdrop CMS, Exploitation web | Juil 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difficile | Active Directory, ADCS | Juil 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Moyen | Exfiltration de données, Exploitation personnalisée | Juil 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difficile | Exploitation binaire Rust | Juin 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Moyen | Exploitation de service personnalisé | Juin 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difficile | Exploitation Splunk Enterprise | Juin 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difficile | ADCS, Abus de modèles de certificats | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difficile | Active Directory pur, Kerberoasting | Avr 2025 |
### Par système d’exploitation
- **Linux** - [`machines/` filtré par OS](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distributions personnalisées
- **Windows** - [`machines/` filtré par OS](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, environnements Active Directory
- **FreeBSD/OpenBSD** - Rares mais présents dans les niveaux les plus difficiles
### Par technique
<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>
| Machine | Difficulté | Technique AD spécifique |
|---------|------------|------------------------|
| DarkZero | Difficile | Abus d’approbation inter-forêts |
| Vintage | Difficile | Kerberoasting, AD pur |
| Certificate | Difficile | ADCS, Abus de modèles de certificats |
| Mirage | Difficile | ADCS, Shadow Credentials |
| Haze | Difficile | Splunk + Intégration AD |
| Retire | Difficile | Abus de délégation Kerberos |
</details>
<details>
<summary><b>Exploitation web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Désérialisation</summary>
| Machine | Difficulté | Technique web spécifique |
|---------|------------|-------------------------|
| Dog | Facile | RCE Backdrop CMS |
| Browsed | Moyen | RCE extension navigateur |
| Previous | Moyen | Exploitation framework NextJS |
| Snapped | Difficile | RCE panneau admin Nginx UI |
| Fries | Difficile | Exploitation d’application web personnalisée |
</details>
<details>
<summary><b>Exploitation binaire</b> - Buffer Overflow, ROP, Exploitation de tas, Chaînes de format</summary>
| Machine | Difficulté | Technique spécifique |
|---------|------------|-----------------------|
| RustyKey | Difficile | Exploitation binaire Rust |
| NanoCorp | Difficile | Exploitation de protocole personnalisé |
</details>
<details>
<summary><b>Cloud & Infrastructure</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>
| Machine | Difficulté | Technique spécifique |
|---------|------------|-----------------------|
| Hercules | Insane | Évasion de conteneur, Métadonnées cloud |
</details>
---
## Challenges
Défis de type CTF organisés par catégorie. Chaque solution inclut la description du défi, l’approche, la solution et les leçons apprises.
| Catégorie | Chemin | Nombre | Compétences clés |
|-----------|--------|--------|------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Désérialisation, JWT, GraphQL |
| Crypto | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Oracle de bourrage, PRNG, Attaques sur réseaux |
| Forensics | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Analyse mémoire, Analyse de disque, PCAP réseau, Malwares |
| Reversing | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Débordement de pile/tas, ROP, SROP, Noyau, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | APK Android, Frida, Smali, Épinglage de certificat |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, Analyse RF |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Géolocalisation, Réseaux sociaux, DNS, Métadonnées |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Logique, Encodage, Pickle, Pyjail |
| Stego | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Image, Audio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Contrats intelligents, ERC-721, ECDSA |
| IA/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | ML adversarial, Injection de prompt, Contournement LLM |
---
## ProLabs
Environnements de laboratoire de niveau entreprise simulant des réseaux d’entreprise réels. Ces solutions couvrent les chemins d’attaque multi-machines, le mouvement latéral et la domination du domaine.
| Lab | Difficulté | Machines | Focus |
|-----|-----------|----------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Débutant | 14 | Fondamentaux du test de pénétration réseau |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 21 | Active Directory, Multi-domaine |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 15 | Simulation Red Team, Hameçonnage |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermédiaire | 17 | ADCS, DPAPI, Délégation contrainte |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avancé | 20+ | AD avancé, Attaques inter-forêts |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avancé | 20+ | Simulation APT, Multi-vecteur |
---
## Sherlocks
Laboratoires d’enquête DFIR (Digital Forensics & Incident Response). Scénarios Blue Team où vous enquêtez sur des incidents de sécurité et répondez à des questions de criminalistique.
| Catégorie | Chemin | Focus |
|-----------|--------|-------|
| Facile | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Analyse de logs, DFIR de base |
| Moyen | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forensic mémoire, Triage de malwares |
| Difficile | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigation APT, RI complexe |
### Sherlocks en vedette
| Nom | Difficulté | Domaine d’intérêt | Solution |
|-----|-----------|-------------------|----------|
| Meerkat | Facile | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Facile | Force brute SSH, analyse auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Facile | Artefacts Notepad++, Extorsion de données | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Facile | PCAP, FTP, Port Knocking, Ransomware GonnaCry | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Facile | phpBB SQLite, Analyse des logs d’accès | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Moyen | Vidage NTDS.dit, Volume Shadow Copy Service | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Moyen | Empoisonnement LLMNR, Détection de périphérique rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Moyen | Malware Electron, Détournement Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Moyen | AWS CloudTrail, PoshC2, Forensic cloud | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Moyen | Brèche GCP, Vulnérabilité Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difficile | Investigation complète de campagne APT (Noël 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difficile | Investigation de menace persistante avancée | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |
Voir l’[index complet des Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) pour 70+ Sherlocks avec liens vers les solutions.
---
## Événements CTF
Solutions des événements CTF compétitifs officiels Hack The Box.
| Événement | Année | Chemin | Points forts |
|-----------|------|--------|--------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Focus sur la sécurité en entreprise |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Compétition par équipes académiques |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Thème Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Scénario d’entreprise |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Thème Binary Badlands |
---
## Endgames
Scénarios multi-machines et multi-étapes simulant des engagements réels de test de pénétration. Voir [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) pour des solutions détaillées.
| Endgame | Chemin | Drapeaux | Focus |
|---------|--------|----------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | Serveurs liés MSSQL, Énumération IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Évasion Citrix, AD, Hameçonnage |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, Usurpation DNS |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Exploitation Linux, Pivotement multi-hôtes |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | SQLi aveugle, Proxy MSSQL, RBCD |
---
## Fortresses
Défis mono-hôte multi-drapeaux créés par des entreprises partenaires. Comme des machines sous stéroïdes. Voir [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) pour des solutions détaillées.
| Fortress | Créateur | Drapeaux | Focus |
|----------|---------|----------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Exploitation multi-service |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, chaînes web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infrastructure |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Multiple | Symfony, AppSec, infrastructure |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Multiple | Sécurité cloud, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Sécurité offensive générale |
---
## Ressources
### Outils par catégorie
<details>
<summary><b>Énumération & Reconnaissance</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| Nmap | Scan de ports et détection de services | [nmap.org](https://nmap.org) |
| RustScan | Scanner de ports rapide | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Brute-force de répertoires/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Découverte récursive de contenu | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rapide | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Énumération SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |
</details>
<details>
<summary><b>Exploitation web</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| Burp Suite | Proxy web et scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automatisation d’injection SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Scanner de vulnérabilités basé sur des modèles | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderne | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Référentiel de charges utiles | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |
</details>
<details>
<summary><b>Active Directory</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| BloodHound | Cartographie des relations AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Boîte à outils de protocoles réseau | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abus Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Exploitation ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Boîte à outils d’exécution réseau | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunnel/contournement | [GitHub](https://github.com/nicocha30/ligolo-ng) |
</details>
<details>
<summary><b>Élévation de privilèges</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| LinPEAS | Énumération d’élévation de privilèges Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Énumération d’élévation de privilèges Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Surveillance de processus (sans root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | Élévation de privilèges Windows PowerShell | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Exploitation de binaires Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |
</details>
<details>
<summary><b>Forensic & DFIR</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| Volatility 3 | Forensic mémoire | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forensic de disque | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Analyse de capture réseau | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformation de données | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Analyse des journaux d’événements Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |
</details>
<details>
<summary><b>Rétro-ingénierie</b></summary>
| Outil | Objectif | Lien |
|------|---------|------|
| Ghidra | Analyse binaire | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Désassembleur | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Rétro-ingénierie en ligne de commande | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plateforme d’analyse binaire | [binary.ninja](https://binary.ninja) |
| dnSpy | Décompilateur .NET | [GitHub](https://github.com/dnSpy/dnSpy) |
</details>
<details>
<summary><b>Exploitation binaire</b></summary>| Outil | Objectif | Lien |
|------|---------|------|
| pwntools | Framework d'exploitation CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | Constructeur de chaînes ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | Fonctionnalités améliorées de GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | Gadget one-shot libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | Vérifications de sécurité des binaires | [GitHub](https://github.com/slimm609/checksec.sh) |
</details>
### Préparation aux certifications
Cartographiez votre parcours HTB avec les certifications professionnelles.
<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>
**Machines HTB recommandées pour la préparation OSCP :**
| Machine | Difficulté | Compétences clés |
|---------|-----------|------------|
| Lame | Facile | Samba RCE, Exploitation de base |
| Legacy | Facile | MS08-067, Exploitation Windows |
| Blue | Facile | EternalBlue (MS17-010) |
| Optimum | Facile | HFS RCE, Privesc Windows |
| Shocker | Facile | Shellshock, Bases Linux |
| Nibbles | Facile | Exploitation CMS, Téléchargement de fichier |
| Bashed | Facile | Webshell PHP, Abus de Cron |
| Arctic | Facile | ColdFusion, Exploitation Windows |
| Grandpa | Facile | IIS WebDAV, Usurpation de jeton |
| Bastard | Moyen | Drupal RCE, Privesc Windows |
| Cronos | Moyen | Transfert de zone DNS, Injection SQL |
| SolidState | Moyen | Apache James RCE, Privesc Cron |
| Node | Moyen | Exploitation d'API, Exploit noyau |
| Valentine | Facile | Heartbleed, Détournement tmux |
| Poison | Moyen | LFI, Tunnel VNC |
| Sunday | Facile | Énumération Finger, Fichier Shadow |
| DevOops | Moyen | XXE, Secrets Git |
| Jeeves | Moyen | Jenkins RCE, Cracking KeePass |
| Conceal | Difficile | IPSec VPN, SNMP, JuicyPotato |
</details>
<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>
**Machines HTB recommandées pour la préparation CPTS :**
| Machine | Difficulté | Compétences clés |
|---------|-----------|------------|
| Active | Facile | Bases AD, Abus GPP, Kerberoasting |
| Forest | Facile | AS-REP Roasting, DCSync |
| Sauna | Facile | AS-REP Roasting, WinRM |
| Monteverde | Moyen | Azure AD, Password Spraying |
| Resolute | Moyen | Injection DLL Admin DNS |
| Cascade | Moyen | Énumération LDAP, Reverse .NET |
| Blackfield | Difficile | AS-REP, Privesc Opérateurs de sauvegarde |
| Vintage | Difficile | Exploitation AD pure |
| Certificate | Difficile | Exploitation ADCS |
| Support | Facile | LDAP, Analyse binaire .NET |
</details>
<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>
Concentrez-vous sur les ProLabs : **RastaLabs** et **Zephyr** sont directement alignés avec le matériel CRTO.
| Machine/Lab | Type | Compétences clés |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Mouvement latéral |
| Zephyr | ProLab | ADCS, DPAPI, Délégation contrainte |
| Offshore | ProLab | AD multi-domaines |
| Reel | Difficile | Phishing, Contournement AppLocker |
| Mantis | Difficile | AD, Kerberos, MS14-068 |
</details>
### Aides-mémoire
| Aide-mémoire | Description |
|------------|-------------|
| [Linux Enumeration](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Commandes d'énumération Linux post-exploitation |
| [Windows Enumeration](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Commandes d'énumération Windows post-exploitation |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Méthodologie et commandes d'attaque AD |
| [Web Application](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Techniques d'exploitation web et payloads |
| [Privilege Escalation - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vecteurs d'élévation de privilèges Linux |
| [Privilege Escalation - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vecteurs d'élévation de privilèges Windows |
| [File Transfers](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Méthodes pour transférer des fichiers entre machines |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell pour tous les langages |
| [Pivoting & Tunneling](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | Tunneling SSH, Chisel, Ligolo, SOCKS |
| [Password Attacks](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Cracking, pulvérisation, brute-force |
### Méthodologie
| Guide | Description |
|-------|-------------|
| [HTB Machine Approach](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Comment aborder systématiquement n'importe quelle machine HTB |
| [Note-Taking Template](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Prise de notes structurée pour les writeups |
| [Report Writing](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Modèle de rapport de test d'intrusion professionnel |
---
## Repository Structure```
htb-writeups/
|-- machines/
| |-- easy/ # Easy difficulty machines
| |-- medium/ # Medium difficulty machines
| |-- hard/ # Hard difficulty machines
| |-- insane/ # Insane difficulty machines
|-- challenges/
| |-- web/ # Web exploitation challenges
| |-- crypto/ # Cryptography challenges
| |-- forensics/ # Digital forensics challenges
| |-- reversing/ # Reverse engineering challenges
| |-- pwn/ # Binary exploitation challenges
| |-- mobile/ # Mobile security challenges
| |-- hardware/ # Hardware hacking challenges
| |-- osint/ # OSINT challenges
| |-- misc/ # Miscellaneous challenges
| |-- stego/ # Steganography challenges
| |-- blockchain/ # Blockchain/smart contract challenges
| |-- ai-ml/ # AI/ML security challenges
|-- prolabs/
| |-- dante/ # Dante ProLab walkthrough
| |-- offshore/ # Offshore ProLab walkthrough
| |-- rastalabs/ # RastaLabs ProLab walkthrough
| |-- zephyr/ # Zephyr ProLab walkthrough
| |-- cybernetics/ # Cybernetics ProLab walkthrough
| |-- aptlabs/ # APTLabs ProLab walkthrough
|-- sherlocks/
| |-- easy/ # Easy DFIR investigations
| |-- medium/ # Medium DFIR investigations
| |-- hard/ # Hard DFIR investigations
|-- ctf-events/ # Official HTB CTF writeups
|-- endgames/ # Multi-machine scenarios
|-- fortresses/ # Fortress challenges
|-- resources/
| |-- cheatsheets/ # Quick reference guides
| |-- tools/ # Tool guides and configs
| |-- methodology/ # Approach guides and templates
| |-- cert-prep/ # Certification preparation guides
|-- templates/ # Writeup templates
Nous accueillons les contributions ! Voir CONTRIBUTING.md pour des directives détaillées.
Démarrage rapide :
Exigences des writeups :
Ces writeups sont à des fins éducatives uniquement. Tout le contenu couvre les machines et défis retirés qui ne sont plus actifs sur la plateforme Hack The Box. Le partage de solutions pour des machines actives viole les Conditions d'utilisation de HTB.
Pratiquez toujours le hacking éthique. Testez uniquement les systèmes pour lesquels vous avez une autorisation explicite.
Les writeups de machines dans ce dépôt renvoient à plusieurs auteurs indépendants pour des perspectives diverses. Voici les sources principales :
Cette collection est construite et maintenue par GreyCore Labs, une société de sécurité offensive constituée aux États-Unis. Vous souhaitez le même regard sur votre propre produit ?
Ce projet est sous licence MIT - voir LICENSE pour plus de détails.
Si cela vous a aidé à résoudre une machine ou à réussir une certification, laissez une étoile - cela aide d'autres à le trouver aussi.
Mots-clés : writeups hack the box, procédure HTB, machines hackthebox, défis HTB, machines de préparation OSCP, certification CPTS, writeups de test d'intrusion, writeups CTF, hacking Active Directory, escalade de privilèges, exploitation web, exploitation binaire, forensique numérique, réponse aux incidents, équipe rouge, équipe bleue, formation en cybersécurité, hacking éthique, ressources infosec, antisèches de sécurité
| Auteur / Source | URL | Couverture |
|---|
| 0xdf | 0xdf.gitlab.io | 500+ machines - référence en la matière, détails exhaustifs |
| IppSec | youtube.com/ippsec | 430+ vidéos de démonstration avec débogage en direct |
| HackingArticles | hackingarticles.in | 40+ machines - Raj Chandel, ère classique (2017-2022) |
| Rana Khalil | rana-khalil.gitbook.io | 26+ machines - axé OSCP, sans Metasploit |
| snowscan | snowscan.io | 20+ machines - détaillé, qualité constante |
| 0xRick | 0xrick.github.io | 10+ machines - writeups de blog propres |
| Medium / InfoSecWriteups | medium.com | 45+ machines - auteurs variés de la communauté |
| Ressource | Description |
|---|
| HackTricks | Référence complète en test d'intrusion |
| PayloadsAllTheThings | Collection de payloads et de contournements |
| The Hacker Recipes | Recettes d'attaque structurées |
| GTFOBins | Référence d'exploitation de binaires Unix |
| LOLBAS | Binaires Windows living-off-the-land |
| WADComs | Référence de commandes Windows/AD |
| RevShells | Générateur de reverse shells |
| CyberChef | Boîte à outils de transformation de données |
| SecLists | Listes de mots pour tests de sécurité |
| IppSec.rocks | Index consultable des vidéos HTB d'IppSec |