
Coleção estruturada de mais de 500 writeups de máquinas do Hack The Box, mais de 400 soluções de desafios e ferramentas de aprendizagem interativas, incluindo gráficos de conhecimento, diagramas de caminhos de ataque e árvores de habilidades para testes de penetração e preparação para certificações.
A coleção mais abrangente de writeups do Hack The Box, walkthroughs e cheatsheets no GitHub. Mais de 500 máquinas, mais de 400 desafios, ProLabs, Sherlocks (DFIR), eventos CTF, metodologia de testes de penetração e preparação para certificações OSCP/CPTS - tudo em um só lugar.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _ / /
\ Y / | | \ / | | /| || | \ /| | / |> > \
_|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /
[](https://awesome.re)
[](https://github.com/momenbasel/htb-writeups/stargazers)
[](https://github.com/momenbasel/htb-writeups/network/members)
[](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[](LICENSE)
[](https://github.com/momenbasel/htb-writeups/commits/main)
**Por que este repositório?** Diferente de postagens de blog dispersas e coleções de um único autor, este é um **índice estruturado e pesquisável** de todo o ecossistema HTB - máquinas de 2017 a 2026, todos os eventos CTF, todas as categorias de desafios, todos os ProLabs - referenciado por técnica, dificuldade, SO e relevância para certificação. Se você está se preparando para **OSCP**, **CPTS**, **CRTO**, ou apenas aprimorando suas habilidades, comece aqui.
> **[Navegue pelo site](https://momenbasel.github.io/htb-writeups/)** para a melhor experiência - ferramentas interativas, busca e tema escuro.
---
## Ferramentas Interativas
| | Ferramenta | Descrição |
|--|------------|-----------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Pesquisa e Filtro | Encontre máquinas por dificuldade, SO, técnica, CVE ou certificação. Visualizações em tabela e cartão com filtragem em tempo real. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Explorador Visual | Grafo direcionado por força interativo D3.js mapeando mais de 70 máquinas para mais de 40 técnicas e 5 certificações. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Fluxogramas | Diagramas Mermaid mostrando cadeias de ataque completas para mais de 25 máquinas - desde reconhecimento até root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Mapas de Progressão | Caminhos de aprendizado visual para ataques AD, exploração web, escalonamento de privilégio Linux/Windows e preparação para certificação. |
---
## O que está incluído
| Seção | Descrição | Contagem |
|-------|-----------|----------|
| [Máquinas](#machines) | Walkthroughs Boot2root (Fácil a Insana) | 300+ |
| [Desafios](#challenges) | Desafios estilo CTF em 12 categorias | 400+ |
| [ProLabs](#prolabs) | Walkthroughs de laboratórios de nível empresarial com diagramas de topologia de rede | 6 |
| [Sherlocks](#sherlocks) | Investigações DFIR e Blue Team | 70+ |
| [Eventos CTF](#ctf-events) | Writeups oficiais de competições CTF HTB | 14 eventos |
| [Endgames](#endgames) | Walkthroughs de cenários com múltiplas máquinas | 5 |
| [Fortresses](#fortresses) | Desafios de host único com múltiplas bandeiras | 6 |
| [Recursos](#resources) | Ferramentas, cheatsheets, preparação para certificação, metodologia | 10 guias |
---
## Máquinas
Writeups para máquinas aposentadas da HTB organizadas por dificuldade. Cada writeup inclui etapas de enumeração, exploração e escalonamento de privilégio com saída completa de comandos.
### Por Dificuldade
| Dificuldade | Caminho | Máquinas |
|-------------|---------|----------|
| Fácil | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Médio | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Difícil | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Insana | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |
### Recentemente Aposentadas (2025-2026)
| Máquina | SO | Dificuldade | Técnicas Principais | Data |
|---------|----|-------------|---------------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Insana | PHP Type Juggling, Cacti CVE, Docker API Escape | Maio 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Insana | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Maio 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Médio | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Maio 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Insana | .NET Reversing, WCF Service Injection, DNS | Maio 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Insana | Cypher Injection, WebAuthn XSS, Kafka, FreeIPA | Abr 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Difícil | Multi-Forest AD, MSSQL Delegation, ADCS | Abr 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Difícil | 802.11 WPA2 Crack, Evil Twin, PEAP-MSCHAPv2 | Abr 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Difícil | Win Server 2025, MSSQL Impersonation, Bad Successor dMSA | Abr 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Difícil | Cross-Forest Trust, AD Abuse | Abr 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Difícil | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Fev 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Médio | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Mar 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Médio | Mirth Connect CVE-2023-43208, Python eval() | Fev 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Fácil | MCPJam CVE-2026-23744, Docker Group | Mar 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Fácil | Camaleon CMS IDOR + Path Traversal + Facter Sudo | Jan 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Fácil | Python Sandbox Bypass, Backy Sudo | Ago 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Insana | Second-Order SQLi, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Difícil | Nginx UI RCE, Static Site Exploitation | Mar 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Médio | Browser Extension Exploitation, Headless Chrome | Mar 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Médio | NextJS Exploitation, Framework Abuse | Jan 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Difícil | Active Directory, Kerberos Abuse | Jan 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Web Exploitation, Custom Exploitation | Nov 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Difícil | Custom Protocol, Binary Analysis | Nov 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Insana | Multi-Stage Exploitation | Out 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Médio | Code Signing Bypass, Certificate Abuse | Out 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Insana | Multi-Vector Attack, Complex Chain | Ago 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Fácil | Backdrop CMS, Web Exploitation | Jul 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Difícil | Active Directory, ADCS | Jul 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Médio | Data Exfiltration, Custom Exploitation | Jul 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Difícil | Rust Binary Exploitation | Jun 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Médio | Custom Service Exploitation | Jun 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Difícil | Splunk Enterprise Exploitation | Jun 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Difícil | ADCS, Certificate Template Abuse | Mai 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Difícil | Pure Active Directory, Kerberoasting | Abr 2025 |
### Por Sistema Operacional
- **Linux** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, distribuições customizadas
- **Windows** - [`machines/` filtrado por SO](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, ambientes Active Directory
- **FreeBSD/OpenBSD** - Raros, mas existem nos níveis mais difíceis
### Por Técnica
<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>
| Máquina | Dificuldade | Técnica AD Específica |
|---------|-------------|-----------------------|
| DarkZero | Difícil | Cross-Forest Trust Abuse |
| Vintage | Difícil | Kerberoasting, Pure AD |
| Certificate | Difícil | ADCS Certificate Template Abuse |
| Mirage | Difícil | ADCS, Shadow Credentials |
| Haze | Difícil | Splunk + AD Integration |
| Retire | Difícil | Kerberos Delegation Abuse |
</details>
<details>
<summary><b>Exploração Web</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Deserialization</summary>
| Máquina | Dificuldade | Técnica Web Específica |
|---------|-------------|-----------------------|
| Dog | Fácil | Backdrop CMS RCE |
| Browsed | Médio | Browser Extension RCE |
| Previous | Médio | NextJS Framework Exploitation |
| Snapped | Difícil | Nginx UI Admin Panel RCE |
| Fries | Difícil | Custom Web App Exploitation |
</details>
<details>
<summary><b>Exploração Binária</b> - Buffer Overflow, ROP, Heap Exploitation, Format Strings</summary>
| Máquina | Dificuldade | Técnica Específica |
|---------|-------------|-----------------------|
| RustyKey | Difícil | Rust Binary Exploitation |
| NanoCorp | Difícil | Custom Protocol Exploitation |
</details>
<details>
<summary><b>Nuvem e Infraestrutura</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>
| Máquina | Dificuldade | Técnica Específica |
|---------|-------------|-----------------------|
| Hercules | Insana | Container Escape, Cloud Metadata |
</details>
---
## Desafios
Desafios estilo CTF organizados por categoria. Cada writeup inclui a descrição do desafio, abordagem, solução e lições aprendidas.
| Categoria | Caminho | Contagem | Habilidades Principais |
|-----------|---------|----------|------------------------|
| Web | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Deserialization, JWT, GraphQL |
| Criptografia | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Lattice Attacks |
| Forense | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Análise de Memória, Forense de Disco, PCAP de Rede, Malware |
| Engenharia Reversa | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Stack/Heap Overflow, ROP, SROP, Kernel, tcache |
| Mobile | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | Android APK, Frida, Smali, Certificate Pinning |
| Hardware | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, Firmware, VHDL, RF Analysis |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Geolocalização, Mídias Sociais, DNS, Metadados |
| Misc | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Scripting, Lógica, Codificação, Pickle, Pyjail |
| Esteganografia | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Imagem, Áudio, LSB, Steghide, ImageMagick |
| Blockchain | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, Smart Contracts, ERC-721, ECDSA |
| IA/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Aprendizado de Máquina Adversarial, Injeção de Prompt, Bypass de LLM |
---
## ProLabs
Ambientes de laboratório de nível empresarial simulando redes corporativas reais. Estes writeups cobrem caminhos de ataque com múltiplas máquinas, movimento lateral e domínio de domínio.
| Laboratório | Dificuldade | Máquinas | Foco |
|-------------|-------------|----------|------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Iniciante | 14 | Fundamentos de Teste de Penetração em Rede |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 21 | Active Directory, Multidomínio |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 15 | Simulação de Red Team, Phishing |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Intermediário | 17 | ADCS, DPAPI, Constrained Delegation |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avançado | 20+ | AD Avançado, Ataques Cross-Forest |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Avançado | 20+ | Simulação de APT, Multivetor |
---
## Sherlocks
Laboratórios de investigação DFIR (Forense Digital e Resposta a Incidentes). Cenários de Blue Team onde você investiga incidentes de segurança e responde a perguntas forenses.
| Categoria | Caminho | Foco |
|-----------|---------|------|
| Fácil | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Análise de Logs, DFIR Básico |
| Médio | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Forense de Memória, Triagem de Malware |
| Difícil | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Investigação de APT, RI Complexo |
### Sherlocks em Destaque
| Nome | Dificuldade | Área de Foco | Writeup |
|------|-------------|--------------|---------|
| Meerkat | Fácil | Suricata IDS, Credential Stuffing, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Fácil | Força Bruta SSH, Análise de auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Fácil | Artefatos do Notepad++, Extorsão de Dados | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Fácil | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Fácil | phpBB SQLite, Análise de Log de Acesso | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Médio | Dump NTDS.dit, Serviço de Cópia de Sombra de Volume | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Médio | Envenenamento LLMNR, Detecção de Dispositivo Rogue | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Médio | Malware Electron, Sequestro de Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Médio | AWS CloudTrail, PoshC2, Forense em Nuvem | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Médio | Violação GCP, Vulnerabilidade Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Difícil | Investigação Completa de Campanha APT (Natal 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Difícil | Investigação de Ameaça Persistente Avançada | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |
Veja o [índice completo de Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) para mais de 70 Sherlocks com links para writeups.
---
## Eventos CTF
Writeups de eventos CTF competitivos oficiais do Hack The Box.
| Evento | Ano | Caminho | Destaques |
|--------|-----|---------|-----------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Web, Crypto, Pwn, Forensics |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Foco em Segurança Empresarial |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Competição de Equipes Acadêmicas |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Tema Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Cenário Corporativo |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Tema Binary Badlands |
---
## Endgames
Cenários com múltiplas máquinas e múltiplos estágios que simulam engajamentos reais de teste de penetração. Veja [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) para walkthroughs detalhados.
| Endgame | Caminho | Bandeiras | Foco |
|---------|---------|-----------|------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | Servidores Vinculados MSSQL, Enumeração IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Breakout Citrix, AD, Phishing |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, DNS Spoofing |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Exploração Linux, Pivoting Multi-Host |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Blind SQLi, MSSQL Proxy, RBCD |
---
## Fortresses
Desafios de host único com múltiplas bandeiras criados por empresas parceiras. Como máquinas turbinadas. Veja [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) para walkthroughs detalhados.
| Fortaleza | Criador | Bandeiras | Foco |
|-----------|---------|-----------|------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Exploração de múltiplos serviços |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, cadeias web |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Web + infraestrutura |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Múltiplas | Symfony, AppSec, infraestrutura |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Múltiplas | Segurança em nuvem, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Segurança ofensiva geral |
---
## Recursos
### Ferramentas por Categoria
<details>
<summary><b>Enumeração e Reconhecimento</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Nmap | Varredura de portas e detecção de serviços | [nmap.org](https://nmap.org) |
| RustScan | Scanner de portas rápido | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Força bruta de diretórios/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Descoberta recursiva de conteúdo | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Fuzzer web rápido | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Enumeração SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |
</details>
<details>
<summary><b>Exploração Web</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Burp Suite | Proxy web e scanner | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Automação de injeção SQL | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Scanner de vulnerabilidades baseado em modelos | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Proxy web moderno | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Repositório de payloads | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |
</details>
<details>
<summary><b>Active Directory</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| BloodHound | Mapeamento de relações AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Conjunto de ferramentas de protocolo de rede | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Abuso de Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Exploração de ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Conjunto de ferramentas de execução em rede | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Tunelamento/pivoting | [GitHub](https://github.com/nicocha30/ligolo-ng) |
</details>
<details>
<summary><b>Escalonamento de Privilégio</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| LinPEAS | Enumeração de escalonamento de privilégio Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Enumeração de escalonamento de privilégio Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Monitoramento de processos (sem root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | PowerShell para escalonamento de privilégio Windows | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Exploração de binários Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Living-off-the-land no Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |
</details>
<details>
<summary><b>Forense e DFIR</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Volatility 3 | Forense de memória | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Forense de disco | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Análise de captura de rede | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Transformação de dados | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Análise de logs de eventos Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |
</details>
<details>
<summary><b>Engenharia Reversa</b></summary>
| Ferramenta | Propósito | Link |
|------------|-----------|------|
| Ghidra | Análise binária | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Desmontador | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | Engenharia reversa via CLI | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Plataforma de análise binária | [binary.ninja](https://binary.ninja) |
| dnSpy | Decompilador .NET | [GitHub](https://github.com/dnSpy/dnSpy) |
</details>
<details>
<summary><b>Exploração Binária</b></summary>| Ferramenta | Propósito | Link |
|------|---------|------|
| pwntools | framework de exploração para CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | construtor de cadeias ROP | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | funcionalidades aprimoradas do GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | gadget one-shot da libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | verificações de segurança binárias | [GitHub](https://github.com/slimm609/checksec.sh) |
</details>
### Preparação para Certificações
Mapeie sua jornada HTB para certificações profissionais.
<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>
**Máquinas HTB Recomendadas para Preparação OSCP:**
| Máquina | Dificuldade | Habilidades Chave |
|---------|-----------|------------|
| Lame | Fácil | RCE no Samba, Exploração Básica |
| Legacy | Fácil | MS08-067, Exploração Windows |
| Blue | Fácil | EternalBlue (MS17-010) |
| Optimum | Fácil | RCE no HFS, Escalação de Privilégio no Windows |
| Shocker | Fácil | Shellshock, Linux Básico |
| Nibbles | Fácil | Exploração de CMS, Upload de Arquivo |
| Bashed | Fácil | Webshell PHP, Abuso de Cron |
| Arctic | Fácil | ColdFusion, Exploração Windows |
| Grandpa | Fácil | IIS WebDAV, Impersonação de Token |
| Bastard | Médio | RCE no Drupal, Escalação de Privilégio no Windows |
| Cronos | Médio | Transferência de Zona DNS, Injeção SQL |
| SolidState | Médio | RCE no Apache James, Escalação de Privilégio via Cron |
| Node | Médio | Exploração de API, Exploração do Kernel |
| Valentine | Fácil | Heartbleed, Sequestro de tmux |
| Poison | Médio | LFI, Tunelamento VNC |
| Sunday | Fácil | Enumeração Finger, Arquivo Shadow |
| DevOops | Médio | XXE, Segredos no Git |
| Jeeves | Médio | RCE no Jenkins, Quebra de KeePass |
| Conceal | Difícil | IPSec VPN, SNMP, JuicyPotato |
</details>
<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>
**Máquinas HTB Recomendadas para Preparação CPTS:**
| Máquina | Dificuldade | Habilidades Chave |
|---------|-----------|------------|
| Active | Fácil | Fundamentos de AD, Abuso de GPP, Kerberoasting |
| Forest | Fácil | AS-REP Roasting, DCSync |
| Sauna | Fácil | AS-REP Roasting, WinRM |
| Monteverde | Médio | Azure AD, Pulverização de Senhas |
| Resolute | Médio | Injeção de DLL do Administrador DNS |
| Cascade | Médio | Enumeração LDAP, Reverse Engineering .NET |
| Blackfield | Difícil | AS-REP, Escalação de Privilégio via Operadores de Backup |
| Vintage | Difícil | Exploração Pura de AD |
| Certificate | Difícil | Exploração ADCS |
| Support | Fácil | LDAP, Análise Binária .NET |
</details>
<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>
Foco em ProLabs: **RastaLabs** e **Zephyr** estão diretamente alinhados com o material do CRTO.
| Máquina/Lab | Tipo | Habilidades Chave |
|-------------|------|------------|
| RastaLabs | ProLab | Phishing, C2, Movimento Lateral |
| Zephyr | ProLab | ADCS, DPAPI, Delegação Restrita |
| Offshore | ProLab | AD Multidomínio |
| Reel | Difícil | Phishing, Bypass do AppLocker |
| Mantis | Difícil | AD, Kerberos, MS14-068 |
</details>
### Folhas de Dicas
| Folha de Dicas | Descrição |
|------------|-------------|
| [Enumeração Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Comandos de enumeração Linux pós-exploração |
| [Enumeração Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Comandos de enumeração Windows pós-exploração |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Metodologia e comandos de ataque a AD |
| [Aplicação Web](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Técnicas e payloads de exploração web |
| [Escalação de Privilégio - Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Vetores de escalação de privilégio Linux |
| [Escalação de Privilégio - Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Vetores de escalação de privilégio Windows |
| [Transferência de Arquivos](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Métodos para transferir arquivos entre máquinas |
| [Reverse Shells](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | One-liners de reverse shell para todas as linguagens |
| [Pivoteamento & Tunelamento](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | SSH tunneling, Chisel, Ligolo, SOCKS |
| [Ataques de Senha](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Quebra, pulverização, força bruta |
### Metodologia
| Guia | Descrição |
|-------|-------------|
| [Abordagem para Máquinas HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Como abordar sistematicamente qualquer máquina HTB |
| [Modelo de Anotações](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Anotações estruturadas para writeups |
| [Escrita de Relatórios](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Modelo de relatório profissional de pentest |
---
## Estrutura do Repositório```
htb-writeups/
|-- machines/
| |-- easy/ # Easy difficulty machines
| |-- medium/ # Medium difficulty machines
| |-- hard/ # Hard difficulty machines
| |-- insane/ # Insane difficulty machines
|-- challenges/
| |-- web/ # Web exploitation challenges
| |-- crypto/ # Cryptography challenges
| |-- forensics/ # Digital forensics challenges
| |-- reversing/ # Reverse engineering challenges
| |-- pwn/ # Binary exploitation challenges
| |-- mobile/ # Mobile security challenges
| |-- hardware/ # Hardware hacking challenges
| |-- osint/ # OSINT challenges
| |-- misc/ # Miscellaneous challenges
| |-- stego/ # Steganography challenges
| |-- blockchain/ # Blockchain/smart contract challenges
| |-- ai-ml/ # AI/ML security challenges
|-- prolabs/
| |-- dante/ # Dante ProLab walkthrough
| |-- offshore/ # Offshore ProLab walkthrough
| |-- rastalabs/ # RastaLabs ProLab walkthrough
| |-- zephyr/ # Zephyr ProLab walkthrough
| |-- cybernetics/ # Cybernetics ProLab walkthrough
| |-- aptlabs/ # APTLabs ProLab walkthrough
|-- sherlocks/
| |-- easy/ # Easy DFIR investigations
| |-- medium/ # Medium DFIR investigations
| |-- hard/ # Hard DFIR investigations
|-- ctf-events/ # Official HTB CTF writeups
|-- endgames/ # Multi-machine scenarios
|-- fortresses/ # Fortress challenges
|-- resources/
| |-- cheatsheets/ # Quick reference guides
| |-- tools/ # Tool guides and configs
| |-- methodology/ # Approach guides and templates
| |-- cert-prep/ # Certification preparation guides
|-- templates/ # Writeup templates
Aceitamos contribuições! Consulte CONTRIBUTING.md para diretrizes detalhadas.
Início rápido:
Requisitos do Writeup:
Estes writeups são para fins educacionais apenas. Todo o conteúdo cobre máquinas e desafios aposentados que não estão mais ativos na plataforma Hack The Box. Compartilhar soluções para conteúdo ativo viola os Termos de Serviço do HTB.
Sempre pratique hacking ético. Teste apenas sistemas para os quais você tem autorização explícita.
Os writeups de máquinas neste repositório vinculam-se a vários autores independentes para diversas perspectivas. Aqui estão as principais fontes:
Esta coleção é construída e mantida pela GreyCore Labs, uma empresa de segurança ofensiva incorporada nos EUA. Quer o mesmo olhar para o seu próprio produto?
Este projeto está licenciado sob a Licença MIT - consulte LICENSE para detalhes.
Se isso ajudou você a invadir uma máquina ou passar em uma certificação, dê uma estrela - isso ajuda outros a encontrarem também.
Palavras-chave: writeups do hack the box, walkthrough HTB, máquinas hackthebox, desafios HTB, máquinas de preparação OSCP, certificação CPTS, writeups de teste de penetração, writeups CTF, hacking de Active Directory, escalonamento de privilégios, exploração web, exploração de binários, perícia digital, resposta a incidentes, red team, blue team, treinamento em cibersegurança, hacking ético, recursos de infosec, cheatsheets de segurança
| Autor / Fonte | URL | Cobertura |
|---|
| 0xdf | 0xdf.gitlab.io | 500+ máquinas - padrão ouro, detalhamento exaustivo |
| IppSec | youtube.com/ippsec | 430+ walkthroughs em vídeo com depuração ao vivo |
| HackingArticles | hackingarticles.in | 40+ máquinas - Raj Chandel, era clássica (2017-2022) |
| Rana Khalil | rana-khalil.gitbook.io | 26+ máquinas - foco em OSCP, sem Metasploit |
| snowscan | snowscan.io | 20+ máquinas - detalhado, qualidade consistente |
| 0xRick | 0xrick.github.io | 10+ máquinas - writeups limpos em blog |
| Medium / InfoSecWriteups | medium.com | 45+ máquinas - autores diversos da comunidade |
| Recurso | Descrição |
|---|
| HackTricks | Referência abrangente de pentest |
| PayloadsAllTheThings | Coleção de payloads e bypass |
| The Hacker Recipes | Receitas de ataque estruturadas |
| GTFOBins | Referência de exploração de binários Unix |
| LOLBAS | Binários Windows living-off-the-land |
| WADComs | Referência de comandos Windows/AD |
| RevShells | Gerador de reverse shells |
| CyberChef | Ferramenta de transformação de dados |
| SecLists | Wordlists para testes de segurança |
| IppSec.rocks | Índice pesquisável dos vídeos HTB do IppSec |