Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
htb-writeups — Coleção estruturada de mais de 500 writeups de máquinas do Hack The Box, mais de 400 soluções de desafios e ferramentas de aprendizagem interativas, incluindo gráficos de conhecimento, diagramas de caminhos de ataque e árvores de habilidades para testes de penetração e preparação para certificações. | Kitploit
Ferramentas/GitHubGitHub/momenbasel/htb-writeups
OSINT (Inteligência de Fontes Abertas)Escalada de PrivilégiosExploraçãoAnálise ForenseSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Labs e Prática
GitHubmomenbasel/htb-writeups

htb-writeups

Ver RepositórioSite
20141há 1 mêsRevisado pelo Kitploit

Coleção estruturada de mais de 500 writeups de máquinas do Hack The Box, mais de 400 soluções de desafios e ferramentas de aprendizagem interativas, incluindo gráficos de conhecimento, diagramas de caminhos de ataque e árvores de habilidades para testes de penetração e preparação para certificações.

Compartilhar

Hack The Box Writeups - O Recurso Definitivo do HTB

A coleção mais abrangente de writeups do Hack The Box, walkthroughs e cheatsheets no GitHub. Mais de 500 máquinas, mais de 400 desafios, ProLabs, Sherlocks (DFIR), eventos CTF, metodologia de testes de penetração e preparação para certificações OSCP/CPTS - tudo em um só lugar.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _
/ /
\ Y / | | \ / | | /| || | \ /| | / |> >
\
_
|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /

root@kitploit:~
[![Awesome](https://awesome.re/badge-flat2.svg)](https://awesome.re)
[![Stars](https://img.shields.io/github/stars/momenbasel/htb-writeups?style=for-the-badge&color=yellow)](https://github.com/momenbasel/htb-writeups/stargazers)
[![Forks](https://img.shields.io/github/forks/momenbasel/htb-writeups?style=for-the-badge&color=blue)](https://github.com/momenbasel/htb-writeups/network/members)
[![Contributors](https://img.shields.io/github/contributors/momenbasel/htb-writeups?style=for-the-badge&color=green)](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[![License](https://img.shields.io/github/license/momenbasel/htb-writeups?style=for-the-badge)](LICENSE)
[![Last Commit](https://img.shields.io/github/last-commit/momenbasel/htb-writeups?style=for-the-badge&color=red)](https://github.com/momenbasel/htb-writeups/commits/main)

**Por que este repositório?** Diferente de postagens de blog dispersas e coleções de um único autor, este é um **índice estruturado e pesquisável** de todo o ecossistema HTB - máquinas de 2017 a 2026, todos os eventos CTF, todas as categorias de desafios, todos os ProLabs - referenciado por técnica, dificuldade, SO e relevância para certificação. Se você está se preparando para **OSCP**, **CPTS**, **CRTO**, ou apenas aprimorando suas habilidades, comece aqui.

> **[Navegue pelo site](https://momenbasel.github.io/htb-writeups/)** para a melhor experiência - ferramentas interativas, busca e tema escuro.

---

## Ferramentas Interativas

|  | Ferramenta | Descrição |
|--|------------|-----------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Pesquisa e Filtro | Encontre máquinas por dificuldade, SO, técnica, CVE ou certificação. Visualizações em tabela e cartão com filtragem em tempo real. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Explorador Visual | Grafo direcionado por força interativo D3.js mapeando mais de 70 máquinas para mais de 40 técnicas e 5 certificações. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Fluxogramas | Diagramas Mermaid mostrando cadeias de ataque completas para mais de 25 máquinas - desde reconhecimento até root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Mapas de Progressão | Caminhos de aprendizado visual para ataques AD, exploração web, escalonamento de privilégio Linux/Windows e preparação para certificação. |

---

## O que está incluído

| Seção | Descrição | Contagem |
|-------|-----------|----------|
| [Máquinas](#machines) | Walkthroughs Boot2root (Fácil a Insana) | 300+ |
| [Desafios](#challenges) | Desafios estilo CTF em 12 categorias | 400+ |
| [ProLabs](#prolabs) | Walkthroughs de laboratórios de nível empresarial com diagramas de topologia de rede | 6 |
| [Sherlocks](#sherlocks) | Investigações DFIR e Blue Team | 70+ |
| [Eventos CTF](#ctf-events) | Writeups oficiais de competições CTF HTB | 14 eventos |
| [Endgames](#endgames) | Walkthroughs de cenários com múltiplas máquinas | 5 |
| [Fortresses](#fortresses) | Desafios de host único com múltiplas bandeiras | 6 |
| [Recursos](#resources) | Ferramentas, cheatsheets, preparação para certificação, metodologia | 10 guias |

---

## Máquinas

Writeups para máquinas aposentadas da HTB organizadas por dificuldade. Cada writeup inclui etapas de enumeração, exploração e escalonamento de privilégio com saída completa de comandos.

### Por Dificuldade

| Dificuldade | Caminho | Máquinas |
|-------------|---------|----------|
| Fácil | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Médio | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difícil | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insana | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |

### Recentemente Aposentadas (2025-2026)

| Máquina | SO | Dificuldade | Técnicas Principais | Data |
|---------|----|-------------|---------------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insana | PHP Type Juggling, Cacti CVE, Docker API Escape | Maio 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insana | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Maio 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Médio | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Maio 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insana | .NET Reversing, WCF Service Injection, DNS | Maio 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insana | Cypher Injection, WebAuthn XSS, Kafka, FreeIPA | Abr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difícil | Multi-Forest AD, MSSQL Delegation, ADCS | Abr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difícil | 802.11 WPA2 Crack, Evil Twin, PEAP-MSCHAPv2 | Abr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difícil | Win Server 2025, MSSQL Impersonation, Bad Successor dMSA | Abr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difícil | Cross-Forest Trust, AD Abuse | Abr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difícil | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Fev 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Médio | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Médio | Mirth Connect CVE-2023-43208, Python eval() | Fev 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Fácil | MCPJam CVE-2026-23744, Docker Group | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Fácil | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Fácil | Python Sandbox Bypass, Backy Sudo | Ago 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insana | Second-Order SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difícil | Nginx UI RCE, Static Site Exploitation | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Médio | Browser Extension Exploitation, Headless Chrome | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Médio | NextJS Exploitation, Framework Abuse | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difícil | Active Directory, Kerberos Abuse | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Web Exploitation, Custom Exploitation | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Custom Protocol, Binary Analysis | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insana | Multi-Stage Exploitation | Out 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Médio | Code Signing Bypass, Certificate Abuse | Out 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insana | Multi-Vector Attack, Complex Chain | Ago 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Fácil | Backdrop CMS, Web Exploitation | Jul 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difícil | Active Directory, ADCS | Jul 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Médio | Data Exfiltration, Custom Exploitation | Jul 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difícil | Rust Binary Exploitation | Jun 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Médio | Custom Service Exploitation | Jun 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difícil | Splunk Enterprise Exploitation | Jun 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difícil | ADCS, Certificate Template Abuse | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difícil | Pure Active Directory, Kerberoasting | Abr 2025 |

### Por Sistema Operacional

- **Linux** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distribuições customizadas
- **Windows** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, ambientes Active Directory
- **FreeBSD/OpenBSD** - Raros, mas existem nos níveis mais difíceis

### Por Técnica

<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>

| Máquina | Dificuldade | Técnica AD Específica |
|---------|-------------|-----------------------|
| DarkZero | Difícil | Cross-Forest Trust Abuse |
| Vintage | Difícil | Kerberoasting, Pure AD |
| Certificate | Difícil | ADCS Certificate Template Abuse |
| Mirage | Difícil | ADCS, Shadow Credentials |
| Haze | Difícil | Splunk + AD Integration |
| Retire | Difícil | Kerberos Delegation Abuse |

</details>

<details>
<summary><b>Exploração Web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialization</summary>

| Máquina | Dificuldade | Técnica Web Específica |
|---------|-------------|-----------------------|
| Dog | Fácil | Backdrop CMS RCE |
| Browsed | Médio | Browser Extension RCE |
| Previous | Médio | NextJS Framework Exploitation |
| Snapped | Difícil | Nginx UI Admin Panel RCE |
| Fries | Difícil | Custom Web App Exploitation |

</details>

<details>
<summary><b>Exploração Binária</b> - Buffer Overflow, ROP, Heap Exploitation, Format Strings</summary>

| Máquina | Dificuldade | Técnica Específica |
|---------|-------------|-----------------------|
| RustyKey | Difícil | Rust Binary Exploitation |
| NanoCorp | Difícil | Custom Protocol Exploitation |

</details>

<details>
<summary><b>Nuvem e Infraestrutura</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>

| Máquina | Dificuldade | Técnica Específica |
|---------|-------------|-----------------------|
| Hercules | Insana | Container Escape, Cloud Metadata |

</details>

---

## Desafios

Desafios estilo CTF organizados por categoria. Cada writeup inclui a descrição do desafio, abordagem, solução e lições aprendidas.

| Categoria | Caminho | Contagem | Habilidades Principais |
|-----------|---------|----------|------------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialization, JWT, GraphQL |
| Criptografia | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Lattice Attacks |
| Forense | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Análise de Memória, Forense de Disco, PCAP de Rede, Malware |
| Engenharia Reversa | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android APK, Frida, Smali, Certificate Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, RF Analysis |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geolocalização, Mídias Sociais, DNS, Metadados |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Lógica, Codificação, Pickle, Pyjail |
| Esteganografia | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Imagem, Áudio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| IA/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Aprendizado de Máquina Adversarial, Injeção de Prompt, Bypass de LLM |

---

## ProLabs

Ambientes de laboratório de nível empresarial simulando redes corporativas reais. Estes writeups cobrem caminhos de ataque com múltiplas máquinas, movimento lateral e domínio de domínio.

| Laboratório | Dificuldade | Máquinas | Foco |
|-------------|-------------|----------|------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Iniciante | 14 | Fundamentos de Teste de Penetração em Rede |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 21 | Active Directory, Multidomínio |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 15 | Simulação de Red Team, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 17 | ADCS, DPAPI, Constrained Delegation |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avançado | 20+ | AD Avançado, Ataques Cross-Forest |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avançado | 20+ | Simulação de APT, Multivetor |

---

## Sherlocks

Laboratórios de investigação DFIR (Forense Digital e Resposta a Incidentes). Cenários de Blue Team onde você investiga incidentes de segurança e responde a perguntas forenses.

| Categoria | Caminho | Foco |
|-----------|---------|------|
| Fácil | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Análise de Logs, DFIR Básico |
| Médio | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forense de Memória, Triagem de Malware |
| Difícil | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigação de APT, RI Complexo |

### Sherlocks em Destaque

| Nome | Dificuldade | Área de Foco | Writeup |
|------|-------------|--------------|---------|
| Meerkat | Fácil | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Fácil | Força Bruta SSH, Análise de auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Fácil | Artefatos do Notepad++, Extorsão de Dados | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Fácil | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Fácil | phpBB SQLite, Análise de Log de Acesso | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Médio | Dump NTDS.dit, Serviço de Cópia de Sombra de Volume | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Médio | Envenenamento LLMNR, Detecção de Dispositivo Rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Médio | Malware Electron, Sequestro de Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Médio | AWS CloudTrail, PoshC2, Forense em Nuvem | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Médio | Violação GCP, Vulnerabilidade Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difícil | Investigação Completa de Campanha APT (Natal 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difícil | Investigação de Ameaça Persistente Avançada | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |

Veja o [índice completo de Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) para mais de 70 Sherlocks com links para writeups.

---

## Eventos CTF

Writeups de eventos CTF competitivos oficiais do Hack The Box.

| Evento | Ano | Caminho | Destaques |
|--------|-----|---------|-----------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Foco em Segurança Empresarial |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Competição de Equipes Acadêmicas |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Tema Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Cenário Corporativo |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Tema Binary Badlands |

---

## Endgames

Cenários com múltiplas máquinas e múltiplos estágios que simulam engajamentos reais de teste de penetração. Veja [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) para walkthroughs detalhados.

| Endgame | Caminho | Bandeiras | Foco |
|---------|---------|-----------|------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | Servidores Vinculados MSSQL, Enumeração IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Breakout Citrix, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Exploração Linux, Pivoting Multi-Host |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL Proxy, RBCD |

---

## Fortresses

Desafios de host único com múltiplas bandeiras criados por empresas parceiras. Como máquinas turbinadas. Veja [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) para walkthroughs detalhados.

| Fortaleza | Criador | Bandeiras | Foco |
|-----------|---------|-----------|------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Exploração de múltiplos serviços |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, cadeias web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infraestrutura |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Múltiplas | Symfony, AppSec, infraestrutura |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Múltiplas | Segurança em nuvem, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Segurança ofensiva geral |

---

## Recursos

### Ferramentas por Categoria

<details>
<summary><b>Enumeração e Reconhecimento</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Nmap | Varredura de portas e detecção de serviços | [nmap.org](https://nmap.org) |
| RustScan | Scanner de portas rápido | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Força bruta de diretórios/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Descoberta recursiva de conteúdo | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rápido | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Enumeração SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |

</details>

<details>
<summary><b>Exploração Web</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Burp Suite | Proxy web e scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automação de injeção SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Scanner de vulnerabilidades baseado em modelos | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderno | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Repositório de payloads | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |

</details>

<details>
<summary><b>Active Directory</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| BloodHound | Mapeamento de relações AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Conjunto de ferramentas de protocolo de rede | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abuso de Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Exploração de ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Conjunto de ferramentas de execução em rede | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunelamento/pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |

</details>

<details>
<summary><b>Escalonamento de Privilégio</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| LinPEAS | Enumeração de escalonamento de privilégio Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Enumeração de escalonamento de privilégio Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Monitoramento de processos (sem root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | PowerShell para escalonamento de privilégio Windows | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Exploração de binários Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land no Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |

</details>

<details>
<summary><b>Forense e DFIR</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Volatility 3 | Forense de memória | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forense de disco | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Análise de captura de rede | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformação de dados | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Análise de logs de eventos Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |

</details>

<details>
<summary><b>Engenharia Reversa</b></summary>

| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Ghidra | Análise binária | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Desmontador | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Engenharia reversa via CLI | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plataforma de análise binária | [binary.ninja](https://binary.ninja) |
| dnSpy | Decompilador .NET | [GitHub](https://github.com/dnSpy/dnSpy) |

</details>

<details>
<summary><b>Exploração Binária</b></summary>| Ferramenta | Propósito | Link |
|------|---------|------|
| pwntools | framework de exploração para CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | construtor de cadeias ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | funcionalidades aprimoradas do GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | gadget one-shot da libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | verificações de segurança binárias | [GitHub](https://github.com/slimm609/checksec.sh) |

</details>

### Preparação para Certificações

Mapeie sua jornada HTB para certificações profissionais.

<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>

**Máquinas HTB Recomendadas para Preparação OSCP:**

| Máquina | Dificuldade | Habilidades Chave |
|---------|-----------|------------|
| Lame | Fácil | RCE no Samba, Exploração Básica |
| Legacy | Fácil | MS08-067, Exploração Windows |
| Blue | Fácil | EternalBlue (MS17-010) |
| Optimum | Fácil | RCE no HFS, Escalação de Privilégio no Windows |
| Shocker | Fácil | Shellshock, Linux Básico |
| Nibbles | Fácil | Exploração de CMS, Upload de Arquivo |
| Bashed | Fácil | Webshell PHP, Abuso de Cron |
| Arctic | Fácil | ColdFusion, Exploração Windows |
| Grandpa | Fácil | IIS WebDAV, Impersonação de Token |
| Bastard | Médio | RCE no Drupal, Escalação de Privilégio no Windows |
| Cronos | Médio | Transferência de Zona DNS, Injeção SQL |
| SolidState | Médio | RCE no Apache James, Escalação de Privilégio via Cron |
| Node | Médio | Exploração de API, Exploração do Kernel |
| Valentine | Fácil | Heartbleed, Sequestro de tmux |
| Poison | Médio | LFI, Tunelamento VNC |
| Sunday | Fácil | Enumeração Finger, Arquivo Shadow |
| DevOops | Médio | XXE, Segredos no Git |
| Jeeves | Médio | RCE no Jenkins, Quebra de KeePass |
| Conceal | Difícil | IPSec VPN, SNMP, JuicyPotato |

</details>

<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>

**Máquinas HTB Recomendadas para Preparação CPTS:**

| Máquina | Dificuldade | Habilidades Chave |
|---------|-----------|------------|
| Active | Fácil | Fundamentos de AD, Abuso de GPP, Kerberoasting |
| Forest | Fácil | AS-REP Roasting, DCSync |
| Sauna | Fácil | AS-REP Roasting, WinRM |
| Monteverde | Médio | Azure AD, Pulverização de Senhas |
| Resolute | Médio | Injeção de DLL do Administrador DNS |
| Cascade | Médio | Enumeração LDAP, Reverse Engineering .NET |
| Blackfield | Difícil | AS-REP, Escalação de Privilégio via Operadores de Backup |
| Vintage | Difícil | Exploração Pura de AD |
| Certificate | Difícil | Exploração ADCS |
| Support | Fácil | LDAP, Análise Binária .NET |

</details>

<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>

Foco em ProLabs: **RastaLabs** e **Zephyr** estão diretamente alinhados com o material do CRTO.

| Máquina/Lab | Tipo | Habilidades Chave |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Movimento Lateral |
| Zephyr | ProLab | ADCS, DPAPI, Delegação Restrita |
| Offshore | ProLab | AD Multidomínio |
| Reel | Difícil | Phishing, Bypass do AppLocker |
| Mantis | Difícil | AD, Kerberos, MS14-068 |

</details>

### Folhas de Dicas

| Folha de Dicas | Descrição |
|------------|-------------|
| [Enumeração Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Comandos de enumeração Linux pós-exploração |
| [Enumeração Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Comandos de enumeração Windows pós-exploração |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Metodologia e comandos de ataque a AD |
| [Aplicação Web](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Técnicas e payloads de exploração web |
| [Escalação de Privilégio - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vetores de escalação de privilégio Linux |
| [Escalação de Privilégio - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vetores de escalação de privilégio Windows |
| [Transferência de Arquivos](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Métodos para transferir arquivos entre máquinas |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell para todas as linguagens |
| [Pivoteamento & Tunelamento](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | SSH tunneling, Chisel, Ligolo, SOCKS |
| [Ataques de Senha](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Quebra, pulverização, força bruta |

### Metodologia

| Guia | Descrição |
|-------|-------------|
| [Abordagem para Máquinas HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Como abordar sistematicamente qualquer máquina HTB |
| [Modelo de Anotações](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Anotações estruturadas para writeups |
| [Escrita de Relatórios](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Modelo de relatório profissional de pentest |

---

## Estrutura do Repositório```
htb-writeups/
|-- machines/
|   |-- easy/                    # Easy difficulty machines
|   |-- medium/                  # Medium difficulty machines
|   |-- hard/                    # Hard difficulty machines
|   |-- insane/                  # Insane difficulty machines
|-- challenges/
|   |-- web/                     # Web exploitation challenges
|   |-- crypto/                  # Cryptography challenges
|   |-- forensics/               # Digital forensics challenges
|   |-- reversing/               # Reverse engineering challenges
|   |-- pwn/                     # Binary exploitation challenges
|   |-- mobile/                  # Mobile security challenges
|   |-- hardware/                # Hardware hacking challenges
|   |-- osint/                   # OSINT challenges
|   |-- misc/                    # Miscellaneous challenges
|   |-- stego/                   # Steganography challenges
|   |-- blockchain/              # Blockchain/smart contract challenges
|   |-- ai-ml/                   # AI/ML security challenges
|-- prolabs/
|   |-- dante/                   # Dante ProLab walkthrough
|   |-- offshore/                # Offshore ProLab walkthrough
|   |-- rastalabs/               # RastaLabs ProLab walkthrough
|   |-- zephyr/                  # Zephyr ProLab walkthrough
|   |-- cybernetics/             # Cybernetics ProLab walkthrough
|   |-- aptlabs/                 # APTLabs ProLab walkthrough
|-- sherlocks/
|   |-- easy/                    # Easy DFIR investigations
|   |-- medium/                  # Medium DFIR investigations
|   |-- hard/                    # Hard DFIR investigations
|-- ctf-events/                  # Official HTB CTF writeups
|-- endgames/                    # Multi-machine scenarios
|-- fortresses/                  # Fortress challenges
|-- resources/
|   |-- cheatsheets/             # Quick reference guides
|   |-- tools/                   # Tool guides and configs
|   |-- methodology/             # Approach guides and templates
|   |-- cert-prep/               # Certification preparation guides
|-- templates/                   # Writeup templates

Como Usar Este Repositório

Para Iniciantes

  1. Comece com Máquinas Fáceis - elas ensinam o básico
  2. Siga o Guia de Abordagem de Máquinas para um método sistemático
  3. Use a lista de Preparação OSCP se estiver estudando para certificações
  4. Tente resolver a máquina você mesmo PRIMEIRO, depois confira o writeup

Para Jogadores Intermediários

  1. Foco em Máquinas de nível Médio/Difícil por técnica (AD, Web, etc.)
  2. Trabalhe em um ProLab (comece com Dante)
  3. Tente os desafios Sherlock para habilidades de blue team
  4. Participe de eventos CTF usando writeups passados como treinamento

Para Jogadores Avançados

  1. Visar Máquinas Insanas e Desafios Difíceis
  2. Complete os ProLabs Cybernetics ou APTLabs
  3. Escreva e contribua com seus próprios writeups
  4. Desenvolva ferramentas e metodologias personalizadas

Contribuindo

Aceitamos contribuições! Consulte CONTRIBUTING.md para diretrizes detalhadas.

Início rápido:

  1. Faça um fork do repositório
  2. Use o modelo apropriado para seu writeup
  3. Coloque-o na pasta de categoria correta
  4. Envie um Pull Request

Requisitos do Writeup:

  • Apenas máquinas/desafios aposentados (nenhum conteúdo ativo)
  • Inclua todas as etapas: enumeração, exploração, escalonamento de privilégios
  • Adicione capturas de tela ou saída de comandos para as etapas principais
  • Use os modelos fornecidos para consistência
  • Sem spoilers para conteúdo ativo

Aviso Legal

Estes writeups são para fins educacionais apenas. Todo o conteúdo cobre máquinas e desafios aposentados que não estão mais ativos na plataforma Hack The Box. Compartilhar soluções para conteúdo ativo viola os Termos de Serviço do HTB.

Sempre pratique hacking ético. Teste apenas sistemas para os quais você tem autorização explícita.


Fontes dos Writeups

Os writeups de máquinas neste repositório vinculam-se a vários autores independentes para diversas perspectivas. Aqui estão as principais fontes:


Recursos Relacionados


Serviços Profissionais

Esta coleção é construída e mantida pela GreyCore Labs, uma empresa de segurança ofensiva incorporada nos EUA. Quer o mesmo olhar para o seu próprio produto?

  • Teste de penetração - web, API, mobile, nuvem. Orçamento fixo em até 24 horas, relatório de amostra editado sob solicitação.
  • Varredura gratuita de superfície de ataque externa - relatório de uma página em 48 horas, sem compromisso.

Licença

Este projeto está licenciado sob a Licença MIT - consulte LICENSE para detalhes.


Se isso ajudou você a invadir uma máquina ou passar em uma certificação, dê uma estrela - isso ajuda outros a encontrarem também.

Star this repo


Palavras-chave: writeups do hack the box, walkthrough HTB, máquinas hackthebox, desafios HTB, máquinas de preparação OSCP, certificação CPTS, writeups de teste de penetração, writeups CTF, hacking de Active Directory, escalonamento de privilégios, exploração web, exploração de binários, perícia digital, resposta a incidentes, red team, blue team, treinamento em cibersegurança, hacking ético, recursos de infosec, cheatsheets de segurança

Baixar ferramenta
Autor / FonteURLCobertura
0xdf0xdf.gitlab.io500+ máquinas - padrão ouro, detalhamento exaustivo
IppSecyoutube.com/ippsec430+ walkthroughs em vídeo com depuração ao vivo
HackingArticleshackingarticles.in40+ máquinas - Raj Chandel, era clássica (2017-2022)
Rana Khalilrana-khalil.gitbook.io26+ máquinas - foco em OSCP, sem Metasploit
snowscansnowscan.io20+ máquinas - detalhado, qualidade consistente
0xRick0xrick.github.io10+ máquinas - writeups limpos em blog
Medium / InfoSecWriteupsmedium.com45+ máquinas - autores diversos da comunidade
RecursoDescrição
HackTricksReferência abrangente de pentest
PayloadsAllTheThingsColeção de payloads e bypass
The Hacker RecipesReceitas de ataque estruturadas
GTFOBinsReferência de exploração de binários Unix
LOLBASBinários Windows living-off-the-land
WADComsReferência de comandos Windows/AD
RevShellsGerador de reverse shells
CyberChefFerramenta de transformação de dados
SecListsWordlists para testes de segurança
IppSec.rocksÍndice pesquisável dos vídeos HTB do IppSec