Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
htb-writeups — Структурированная коллекция из 500+ разборов машин Hack The Box, 400+ решений задач и интерактивных учебных инструментов, включая графы знаний, диаграммы путей атак и деревья навыков для пентеста и подготовки к сертификации. | Kitploit
Инструменты/GitHubGitHub/momenbasel/htb-writeups
OSINT (Разведка открытых источников)Повышение привилегийЭксплуатацияФорензикаВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыЛаборатории и Практика
GitHubmomenbasel/htb-writeups

htb-writeups

201411 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Структурированная коллекция из 500+ разборов машин Hack The Box, 400+ решений задач и интерактивных учебных инструментов, включая графы знаний, диаграммы путей атак и деревья навыков для пентеста и подготовки к сертификации.

РепозиторийСайт

Hack The Box Райтапы - Полный ресурс по HTB

Самая полная коллекция Hack The Box райтапов, прохождений и шпаргалок на GitHub. 500+ машин, 400+ заданий, ProLabs, Sherlocks (DFIR), события CTF, методология тестирования на проникновение и подготовка к сертификации OSCP/CPTS - всё в одном месте.``` ___ ___ ___________ __ __ .__ __
/ | \ __ / / \ / ___||/ | ____ __ ________ ______
/ ~ \ | | \ // /_ __ | \ / __ | | _
/ /
\ Y / | | \ / | | /| || | \ /| | / |> >
\
_
|_ / || _/\ / || |||| ___ >_/| / >
/ / / |__| /

root@kitploit:~
[![Awesome](https://awesome.re/badge-flat2.svg)](https://awesome.re)
[![Stars](https://img.shields.io/github/stars/momenbasel/htb-writeups?style=for-the-badge&color=yellow)](https://github.com/momenbasel/htb-writeups/stargazers)
[![Forks](https://img.shields.io/github/forks/momenbasel/htb-writeups?style=for-the-badge&color=blue)](https://github.com/momenbasel/htb-writeups/network/members)
[![Contributors](https://img.shields.io/github/contributors/momenbasel/htb-writeups?style=for-the-badge&color=green)](https://github.com/momenbasel/htb-writeups/graphs/contributors)
[![License](https://img.shields.io/github/license/momenbasel/htb-writeups?style=for-the-badge)](LICENSE)
[![Last Commit](https://img.shields.io/github/last-commit/momenbasel/htb-writeups?style=for-the-badge&color=red)](https://github.com/momenbasel/htb-writeups/commits/main)

**Зачем этот репозиторий?** В отличие от разрозненных постов в блогах и коллекций одного автора, это **структурированный, доступный для поиска указатель** всей экосистемы HTB — машины с 2017 по 2026 год, каждое событие CTF, каждая категория испытаний, каждая ProLab — перекрестно связанные по технике, сложности, ОС и актуальности для сертификации. Готовитесь ли вы к **OSCP**, **CPTS**, **CRTO** или просто оттачиваете навыки, начинайте здесь.

> **[Перейти на сайт](https://momenbasel.github.io/htb-writeups/)** для лучшего опыта — интерактивные инструменты, поиск и темная тема.

---

## Интерактивные инструменты

|  | Инструмент | Описание |
|--|--------|-------------|
| **[Machine Finder](https://momenbasel.github.io/htb-writeups/finder/)** | Поиск и фильтрация | Найдите машины по сложности, ОС, технике, CVE или сертификации. Представление в виде таблицы и карточек с фильтрацией в реальном времени. |
| **[Knowledge Graph](https://momenbasel.github.io/htb-writeups/graph/)** | Визуальный исследователь | Интерактивный граф с силовой компоновкой D3.js, связывающий 70+ машин с 40+ техниками и 5 сертификациями. |
| **[Attack Paths](https://momenbasel.github.io/htb-writeups/attack-paths/)** | Блок-схемы | Диаграммы Mermaid, показывающие полные цепочки атак для 25+ машин — от разведки до получения root. |
| **[Skill Trees](https://momenbasel.github.io/htb-writeups/skill-trees/)** | Карты прогресса | Визуальные пути обучения для атак на AD, веб-эксплуатацию, повышение привилегий Linux/Windows и подготовку к сертификации. |

---

## Что внутри

| Раздел | Описание | Количество |
|--------|----------|------------|
| [Машины](#machines) | Прохождения Boot2Root (от простых до безумных) | 300+ |
| [Испытания](#challenges) | Задачи в стиле CTF по 12 категориям | 400+ |
| [ProLabs](#prolabs) | Прохождения корпоративных лабораторий с диаграммами топологии сети | 6 |
| [Sherlocks](#sherlocks) | Расследования DFIR и синей команды | 70+ |
| [События CTF](#ctf-events) | Прохождения официальных соревнований HTB CTF | 14 событий |
| [Endgames](#endgames) | Прохождения многомашинных сценариев | 5 |
| [Fortresses](#fortresses) | Задачи с несколькими флагами на одном хосте | 6 |
| [Ресурсы](#resources) | Инструменты, шпаргалки, подготовка к сертификации, методология | 10 руководств |

---

## Машины

Прохождения выведенных из эксплуатации машин HTB, сгруппированные по сложности. Каждое прохождение включает этапы разведки, эксплуатации и повышения привилегий с выводом полных команд.

### По сложности

| Сложность | Путь | Машины |
|-----------|------|--------|
| Легкая | [`machines/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/) | 132+ |
| Средняя | [`machines/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/) | 136+ |
| Сложная | [`machines/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | 70+ |
| Безумная | [`machines/insane/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | 50+ |

### Недавно выведенные (2025-2026)

| Машина | ОС | Сложность | Ключевые техники | Дата |
|--------|----|-----------|------------------|------|
| [MonitorsFour](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/MonitorsFour/) | Windows | Безумная | PHP Type Juggling, Cacti CVE, Docker API Escape | Май 2026 |
| [Pterodactyl](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Pterodactyl/) | openSUSE | Безумная | Pterodactyl Panel CVE-2025-49132, PEAR pearcmd LFI, Polkit | Май 2026 |
| [Helix](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Helix/) | Linux | Средняя | Apache NiFi ExecuteSQL + H2 Java Alias RCE | Май 2026 |
| [Overwatch](https://0xdf.gitlab.io/2026/05/09/htb-overwatch.html) | Windows | Безумная | Обратная разработка .NET, инъекция WCF-сервиса, DNS | Май 2026 |
| [Sorcery](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Sorcery/) | Linux | Безумная | Инъекция Cypher, XSS в WebAuthn, Kafka, FreeIPA | Апр. 2026 |
| [PingPong](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/PingPong/) | Windows | Сложная | Многолесной AD, делегирование MSSQL, ADCS | Апр. 2026 |
| [AirTouch](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/AirTouch/) | Linux | Сложная | Взлом WPA2 802.11, Evil Twin, PEAP-MSCHAPv2 | Апр. 2026 |
| [Eighteen](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Eighteen/) | Windows | Сложная | Win Server 2025, олицетворение MSSQL, Bad Successor dMSA | Апр. 2026 |
| [DarkZero](https://0xdf.gitlab.io/2026/04/04/htb-darkzero.html) | Windows | Сложная | Междеревое доверие, злоупотребление AD | Апр. 2026 |
| [Pirate](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/Pirate/) | Windows | Сложная | Pre2k, gMSA, PetitPotam, RBCD, S4U SPN Jack | Февр. 2026 |
| [VariaType](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/VariaType/) | Linux | Средняя | fontTools CVE-2025-66034, FontForge CVE-2024-25082 | Март 2026 |
| [Interpreter](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/medium/Interpreter/) | Linux | Средняя | Mirth Connect CVE-2023-43208, Python eval() | Февр. 2026 |
| [Kobold](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Kobold/) | Linux | Легкая | MCPJam CVE-2026-23744, группа Docker | Март 2026 |
| [Facts](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Facts/) | Linux | Легкая | IDOR в Camaleon CMS + Path Traversal + Facter Sudo | Янв. 2026 |
| [Code](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/easy/Code/) | Linux | Легкая | Обход песочницы Python, Backy Sudo | Авг. 2025 |
| [Cobblestone](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/Cobblestone/) | Linux | Безумная | SQL-инъекция второго порядка, Twig SSTI, Cobbler XMLRPC | 2025 |
| [Snapped](https://0xdf.gitlab.io/2026/04/01/htb-snapped.html) | Linux | Сложная | RCE через Nginx UI, эксплуатация статического сайта | Март 2026 |
| [Browsed](https://0xdf.gitlab.io/2026/03/28/htb-browsed.html) | Linux | Средняя | Эксплуатация расширений браузера, Headless Chrome | Март 2026 |
| [Previous](https://0xdf.gitlab.io/2026/01/10/htb-previous.html) | Linux | Средняя | Эксплуатация NextJS, злоупотребление фреймворком | Янв. 2026 |
| [Retire](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Windows | Сложная | Active Directory, злоупотребление Kerberos | Янв. 2026 |
| [Fries](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Сложная | Веб-эксплуатация, пользовательская эксплуатация | Нояб. 2025 |
| [NanoCorp](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/hard/) | Linux | Сложная | Пользовательский протокол, анализ бинарных файлов | Нояб. 2025 |
| [Hercules](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/insane/) | Linux | Безумная | Многоэтапная эксплуатация | Окт. 2025 |
| [Signed](https://0xdf.gitlab.io/2026/02/07/htb-signed.html) | Windows | Средняя | Обход подписи кода, злоупотребление сертификатами | Окт. 2025 |
| [University](https://0xdf.gitlab.io/2025/08/09/htb-university.html) | Windows | Безумная | Многовекторная атака, сложная цепочка | Авг. 2025 |
| [Dog](https://0xdf.gitlab.io/2025/07/12/htb-dog.html) | Linux | Легкая | Backdrop CMS, веб-эксплуатация | Июль 2025 |
| [Mirage](https://0xdf.gitlab.io/2025/11/22/htb-mirage.html) | Windows | Сложная | Active Directory, ADCS | Июль 2025 |
| [Voleur](https://0xdf.gitlab.io/2025/11/01/htb-voleur.html) | Windows | Средняя | Экфильтрация данных, пользовательская эксплуатация | Июль 2025 |
| [RustyKey](https://0xdf.gitlab.io/2025/11/08/htb-rustykey.html) | Windows | Сложная | Эксплуатация бинарных файлов на Rust | Июнь 2025 |
| [TombWatcher](https://0xdf.gitlab.io/2025/10/11/htb-tombwatcher.html) | Windows | Средняя | Эксплуатация пользовательских служб | Июнь 2025 |
| [Haze](https://0xdf.gitlab.io/2025/06/28/htb-haze.html) | Windows | Сложная | Эксплуатация Splunk Enterprise | Июнь 2025 |
| [Certificate](https://0xdf.gitlab.io/2025/10/04/htb-certificate.html) | Windows | Сложная | ADCS, злоупотребление шаблонами сертификатов | Май 2025 |
| [Vintage](https://0xdf.gitlab.io/2025/04/26/htb-vintage.html) | Windows | Сложная | Чистый Active Directory, Kerberoasting | Апр. 2025 |

### По операционной системе

- **Linux** - [`machines/` с фильтром по ОС](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Ubuntu, Debian, CentOS, пользовательские дистрибутивы
- **Windows** - [`machines/` с фильтром по ОС](https://github.com/momenbasel/htb-writeups/blob/HEAD/machines/) - Windows Server, среды Active Directory
- **FreeBSD/OpenBSD** - Редко, но встречаются в более сложных уровнях

### По технике

<details>
<summary><b>Active Directory</b> - Kerberoasting, AS-REP Roasting, ADCS, DCSync, Pass-the-Hash, BloodHound</summary>

| Машина | Сложность | Конкретная техника AD |
|---------|------------|------------------------|
| DarkZero | Сложная | Злоупотребление междеревым доверием |
| Vintage | Сложная | Kerberoasting, чистый AD |
| Certificate | Сложная | Злоупотребление шаблонами сертификатов ADCS |
| Mirage | Сложная | ADCS, Shadow Credentials |
| Haze | Сложная | Интеграция Splunk + AD |
| Retire | Сложная | Злоупотребление делегированием Kerberos |

</details>

<details>
<summary><b>Веб-эксплуатация</b> - SQLi, XSS, SSRF, SSTI, LFI/RFI, Десериализация</summary>

| Машина | Сложность | Конкретная веб-техника |
|---------|-----------|-------------------------|
| Dog | Легкая | RCE через Backdrop CMS |
| Browsed | Средняя | RCE через расширение браузера |
| Previous | Средняя | Эксплуатация фреймворка NextJS |
| Snapped | Сложная | RCE через панель администратора Nginx UI |
| Fries | Сложная | Эксплуатация пользовательского веб-приложения |

</details>

<details>
<summary><b>Эксплуатация бинарных файлов</b> - Buffer Overflow, ROP, эксплуатация кучи, строки формата</summary>

| Машина | Сложность | Конкретная техника |
|---------|-----------|---------------------|
| RustyKey | Сложная | Эксплуатация бинарных файлов на Rust |
| NanoCorp | Сложная | Эксплуатация пользовательского протокола |

</details>

<details>
<summary><b>Облако и инфраструктура</b> - AWS, Azure, GCP, Docker, Kubernetes</summary>

| Машина | Сложность | Конкретная техника |
|---------|-----------|---------------------|
| Hercules | Безумная | Побег из контейнера, метаданные облака |

</details>

---

## Испытания

Задачи в стиле CTF, сгруппированные по категориям. Каждое прохождение включает описание задачи, подход, решение и извлеченные уроки.

| Категория | Путь | Количество | Ключевые навыки |
|-----------|------|------------|-----------------|
| Веб | [`challenges/web/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/web/) | 75+ | XSS, SQLi, SSTI, SSRF, Десериализация, JWT, GraphQL |
| Крипто | [`challenges/crypto/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/crypto/) | 93+ | RSA, AES, ECC, Padding Oracle, PRNG, Решетчатые атаки |
| Форензика | [`challenges/forensics/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/forensics/) | 33+ | Анализ памяти, криминалистика дисков, сетевой PCAP, вредоносное ПО |
| Реверсинг | [`challenges/reversing/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/reversing/) | 44+ | x86/x64, .NET, Python, Angr, Anti-Debug, VM |
| Pwn | [`challenges/pwn/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/pwn/) | 61+ | Переполнение стека/кучи, ROP, SROP, Ядро, tcache |
| Мобильные | [`challenges/mobile/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/mobile/) | 10+ | APK Android, Frida, Smali, закрепление сертификатов |
| Оборудование | [`challenges/hardware/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/hardware/) | 11+ | UART, SPI, прошивка, VHDL, RF-анализ |
| OSINT | [`challenges/osint/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/osint/) | 12+ | Геолокация, социальные сети, DNS, метаданные |
| Разное | [`challenges/misc/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/misc/) | 35+ | Скриптинг, логика, кодирование, Pickle, Pyjail |
| Стего | [`challenges/stego/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/stego/) | 12+ | Изображения, аудио, LSB, Steghide, ImageMagick |
| Блокчейн | [`challenges/blockchain/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/blockchain/) | 10+ | Solidity, смарт-контракты, ERC-721, ECDSA |
| AI/ML | [`challenges/ai-ml/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/challenges/ai-ml/) | 5+ | Состязательное ML, инъекция промптов, обход LLM |

---

## ProLabs

Корпоративные лабораторные среды, имитирующие реальные корпоративные сети. Эти прохождения охватывают многомашинные пути атак, боковое перемещение и доминирование в домене.

| Лаборатория | Сложность | Машины | Фокус |
|-------------|-----------|--------|-------|
| [Dante](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Начальный | 14 | Основы сетевого пентеста |
| [Offshore](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Средний | 21 | Active Directory, несколько доменов |
| [RastaLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Средний | 15 | Симуляция красной команды, фишинг |
| [Zephyr](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Средний | 17 | ADCS, DPAPI, ограниченное делегирование |
| [Cybernetics](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Продвинутый | 20+ | Продвинутый AD, межлесные атаки |
| [APTLabs](https://github.com/momenbasel/htb-writeups/blob/HEAD/prolabs/#{0}) | Продвинутый | 20+ | Симуляция APT, многовекторные атаки |

---

## Sherlocks

Лаборатории расследований DFIR (цифровая криминалистика и реагирование на инциденты). Сценарии синей команды, где вы расследуете инциденты безопасности и отвечаете на криминалистические вопросы.

| Категория | Путь | Фокус |
|-----------|------|-------|
| Легкая | [`sherlocks/easy/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Анализ журналов, основы DFIR |
| Средняя | [`sherlocks/medium/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Криминалистика памяти, триаж вредоносного ПО |
| Сложная | [`sherlocks/hard/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/) | Расследование APT, сложное IR |

### Избранные Sherlocks

| Название | Сложность | Область фокуса | Прохождение |
|----------|-----------|----------------|-------------|
| Meerkat | Легкая | Suricata IDS, подбор учетных данных, CVE-2022-25237 | [0xdf](https://0xdf.gitlab.io/2024/04/23/htb-sherlock-meerkat.html) |
| Brutus | Легкая | SSH Brute Force, анализ auth.log | [0xdf](https://0xdf.gitlab.io/2024/04/09/htb-sherlock-brutus.html) |
| Noted | Легкая | Артефакты Notepad++, вымогательство данных | [0xdf](https://0xdf.gitlab.io/2024/06/13/htb-sherlock-noted.html) |
| Knock Knock | Легкая | PCAP, FTP, Port Knocking, GonnaCry Ransomware | [0xdf](https://0xdf.gitlab.io/2023/12/04/htb-sherlock-knock-knock.html) |
| Bumblebee | Легкая | phpBB SQLite, анализ журналов доступа | [0xdf](https://0xdf.gitlab.io/2024/05/22/htb-sherlock-bumblebee.html) |
| Crown Jewel-1 | Средняя | Дамп NTDS.dit, служба теневого копирования томов | [CyberWired](https://www.cyberwiredtraining.net/writeups/htb-sherlock-crownjewel-1-jezdr) |
| Noxious | Средняя | Отравление LLMNR, обнаружение мошеннических устройств | [0xdf](https://0xdf.gitlab.io/2024/09/04/htb-sherlock-noxious.html) |
| Subatomic | Средняя | Вредоносное ПО Electron, угон Discord | [0xdf](https://0xdf.gitlab.io/2024/04/18/htb-sherlock-subatomic.html) |
| Nubilum-1 | Средняя | AWS CloudTrail, PoshC2, облачная криминалистика | [0xdf](https://0xdf.gitlab.io/2024/05/30/htb-sherlock-nubilum-1.html) |
| MisCloud | Средняя | Взлом GCP, уязвимость Gitea | [CyberEthical](https://blog.cyberethical.me/htb-sherlock-miscloud) |
| OpTinselTrace (1-5) | Сложная | Полное расследование APT-кампании (Рождество 2023) | [GitHub](https://github.com/dbissell6/DFIR/blob/main/WalkThroughs/OpTinselTrace-1-5.md) |
| APTNightmare | Сложная | Расследование продвинутой постоянной угрозы | [GitHub](https://github.com/jon-brandy/hackthebox/blob/main/Categories/Sherlocks/APTNightmare/README.md) |

См. [полный указатель Sherlocks](https://github.com/momenbasel/htb-writeups/blob/HEAD/sherlocks/README.md) для 70+ Sherlocks со ссылками на прохождения.

---

## События CTF

Прохождения официальных соревнований CTF от Hack The Box.

| Событие | Год | Путь | Основные моменты |
|---------|-----|------|------------------|
| Cyber Apocalypse | 2025 | [`ctf-events/cyber-apocalypse-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Веб, Крипто, Pwn, Форензика |
| Business CTF | 2025 | [`ctf-events/business-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Фокус на корпоративную безопасность |
| University CTF | 2025 | [`ctf-events/university-ctf-2025/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Соревнование академических команд |
| Cyber Apocalypse | 2024 | [`ctf-events/cyber-apocalypse-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Тема Hacker Royale |
| Business CTF | 2024 | [`ctf-events/business-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Корпоративный сценарий |
| University CTF | 2024 | [`ctf-events/university-ctf-2024/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/ctf-events/) | Тема Binary Badlands |

---

## Endgames

Многомашинные, многоэтапные сценарии, имитирующие реальные задания по тестированию на проникновение. См. [`endgames/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/README.md) для подробных прохождений.

| Endgame | Путь | Флаги | Фокус |
|---------|------|-------|-------|
| P.O.O. | [`endgames/poo/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5 | Связанные серверы MSSQL, перебор IIS |
| Xen | [`endgames/xen/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | Выход из Citrix, AD, Фишинг |
| Hades | [`endgames/hades/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 5+ | AS-REP Roast, DPAPI, RBCD, Spoofing DNS |
| RPG | [`endgames/rpg/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 6 | Эксплуатация Linux, многохостовое пивотинг |
| Ascension | [`endgames/ascension/`](https://github.com/momenbasel/htb-writeups/blob/HEAD/endgames/) | 7 | Слепая SQLi, прокси MSSQL, RBCD |

---

## Fortresses

Задачи с несколькими флагами на одном хосте, созданные компаниями-партнерами. Как машины на стероидах. См. [`fortresses/README.md`](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/README.md) для подробных прохождений.

| Fortress | Создатель | Флаги | Фокус |
|----------|-----------|-------|-------|
| [Jet](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Jet | 11 | Эксплуатация нескольких служб |
| [Akerva](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Akerva | 8 | WordPress, SNMP, веб-цепочки |
| [Context](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Context/Accenture | 7 | Веб + инфраструктура |
| [Synacktiv](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Synacktiv | Несколько | Symfony, AppSec, инфраструктура |
| [AWS](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Amazon Web Services | Несколько | Облачная безопасность, IAM, Lambda, S3 |
| [Faraday](https://github.com/momenbasel/htb-writeups/blob/HEAD/fortresses/) | Faraday | 7 | Общая наступательная безопасность |

---

## Ресурсы

### Инструменты по категориям

<details>
<summary><b>Перебор и разведка</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| Nmap | Сканирование портов и обнаружение служб | [nmap.org](https://nmap.org) |
| RustScan | Быстрый сканер портов | [GitHub](https://github.com/RustScan/RustScan) |
| Gobuster | Перебор директорий/DNS/vhost | [GitHub](https://github.com/OJ/gobuster) |
| Feroxbuster | Рекурсивное обнаружение контента | [GitHub](https://github.com/epi052/feroxbuster) |
| ffuf | Быстрый веб-фаззер | [GitHub](https://github.com/ffuf/ffuf) |
| enum4linux-ng | Перебор SMB/Samba | [GitHub](https://github.com/cddmp/enum4linux-ng) |

</details>

<details>
<summary><b>Веб-эксплуатация</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| Burp Suite | Веб-прокси и сканер | [portswigger.net](https://portswigger.net/burp) |
| SQLMap | Автоматизация SQL-инъекций | [GitHub](https://github.com/sqlmapproject/sqlmap) |
| Nuclei | Сканер уязвимостей на основе шаблонов | [GitHub](https://github.com/projectdiscovery/nuclei) |
| Caido | Современный веб-прокси | [caido.io](https://caido.io) |
| PayloadsAllTheThings | Репозиторий пейлоадов | [GitHub](https://github.com/swisskyrepo/PayloadsAllTheThings) |

</details>

<details>
<summary><b>Active Directory</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| BloodHound | Картографирование отношений в AD | [GitHub](https://github.com/SpecterOps/BloodHound) |
| Impacket | Набор инструментов для сетевых протоколов | [GitHub](https://github.com/fortra/impacket) |
| Rubeus | Злоупотребление Kerberos | [GitHub](https://github.com/GhostPack/Rubeus) |
| Certipy | Эксплуатация ADCS | [GitHub](https://github.com/ly4k/Certipy) |
| NetExec (nxc) | Набор инструментов для выполнения команд в сети | [GitHub](https://github.com/Pennyw0rth/NetExec) |
| Ligolo-ng | Туннелирование/пивотинг | [GitHub](https://github.com/nicocha30/ligolo-ng) |

</details>

<details>
<summary><b>Повышение привилегий</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| LinPEAS | Перебор для повышения привилегий в Linux | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| WinPEAS | Перебор для повышения привилегий в Windows | [GitHub](https://github.com/peass-ng/PEASS-ng) |
| pspy | Мониторинг процессов (без root) | [GitHub](https://github.com/DominicBreuker/pspy) |
| PowerUp | PowerShell для повышения привилегий в Windows | [GitHub](https://github.com/PowerShellMafia/PowerSploit) |
| GTFOBins | Эксплуатация бинарных файлов Unix | [gtfobins.github.io](https://gtfobins.github.io) |
| LOLBAS | Использование встроенных средств Windows | [lolbas-project.github.io](https://lolbas-project.github.io) |

</details>

<details>
<summary><b>Форензика и DFIR</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| Volatility 3 | Криминалистика памяти | [GitHub](https://github.com/volatilityfoundation/volatility3) |
| Autopsy | Криминалистика дисков | [autopsy.com](https://www.autopsy.com) |
| Wireshark | Анализ сетевых захватов | [wireshark.org](https://www.wireshark.org) |
| CyberChef | Преобразование данных | [GitHub](https://github.com/gchq/CyberChef) |
| Chainsaw | Анализ журналов событий Windows | [GitHub](https://github.com/WithSecureLabs/chainsaw) |

</details>

<details>
<summary><b>Обратная разработка</b></summary>

| Инструмент | Назначение | Ссылка |
|------------|------------|--------|
| Ghidra | Анализ бинарных файлов | [ghidra-sre.org](https://ghidra-sre.org) |
| IDA Free | Дизассемблер | [hex-rays.com](https://hex-rays.com/ida-free) |
| radare2 | CLI обратная разработка | [GitHub](https://github.com/radareorg/radare2) |
| Binary Ninja | Платформа анализа бинарных файлов | [binary.ninja](https://binary.ninja) |
| dnSpy | Декомпилятор .NET | [GitHub](https://github.com/dnSpy/dnSpy) |

</details>

<details>
<summary><b>Эксплуатация бинарных файлов</b></summary>| Tool | Назначение | Ссылка |
|------|---------|------|
| pwntools | Фреймворк для эксплуатации CTF | [GitHub](https://github.com/Gallopsled/pwntools) |
| ROPgadget | Построитель ROP-цепочек | [GitHub](https://github.com/JonathanSalwan/ROPgadget) |
| GEF | Расширенные возможности GDB | [GitHub](https://github.com/hugsy/gef) |
| one_gadget | Одноразовый гаджет libc | [GitHub](https://github.com/david942j/one_gadget) |
| checksec | Проверки безопасности бинарных файлов | [GitHub](https://github.com/slimm609/checksec.sh) |

</details>

### Подготовка к сертификации

Сопоставьте ваш путь HTB с профессиональными сертификациями.

<details>
<summary><b>OSCP (Offensive Security Certified Professional)</b></summary>

**Рекомендуемые машины HTB для подготовки к OSCP:**

| Машина | Сложность | Ключевые навыки |
|---------|-----------|------------|
| Lame | Легкая | Samba RCE, Базовая эксплуатация |
| Legacy | Легкая | MS08-067, Эксплуатация Windows |
| Blue | Легкая | EternalBlue (MS17-010) |
| Optimum | Легкая | HFS RCE, Повышение привилегий в Windows |
| Shocker | Легкая | Shellshock, Основы Linux |
| Nibbles | Легкая | Эксплуатация CMS, Загрузка файлов |
| Bashed | Легкая | PHP Webshell, Злоупотребление Cron |
| Arctic | Легкая | ColdFusion, Эксплуатация Windows |
| Grandpa | Легкая | IIS WebDAV, Имитация токенов |
| Bastard | Средняя | Drupal RCE, Повышение привилегий в Windows |
| Cronos | Средняя | DNS Zone Transfer, SQL-инъекция |
| SolidState | Средняя | Apache James RCE, Повышение привилегий через Cron |
| Node | Средняя | Эксплуатация API, Эксплойт ядра |
| Valentine | Легкая | Heartbleed, Перехват tmux |
| Poison | Средняя | LFI, Туннелирование VNC |
| Sunday | Легкая | Перебор Finger, Файл Shadow |
| DevOops | Средняя | XXE, Секреты Git |
| Jeeves | Средняя | Jenkins RCE, Взлом KeePass |
| Conceal | Сложная | IPSec VPN, SNMP, JuicyPotato |

</details>

<details>
<summary><b>CPTS (Certified Penetration Testing Specialist)</b></summary>

**Рекомендуемые машины HTB для подготовки к CPTS:**

| Машина | Сложность | Ключевые навыки |
|---------|-----------|------------|
| Active | Легкая | Основы AD, Злоупотребление GPP, Kerberoasting |
| Forest | Легкая | AS-REP Roasting, DCSync |
| Sauna | Легкая | AS-REP Roasting, WinRM |
| Monteverde | Средняя | Azure AD, Перебор паролей |
| Resolute | Средняя | DNS Admin, Внедрение DLL |
| Cascade | Средняя | Перебор LDAP, Реверсинг .NET |
| Blackfield | Сложная | AS-REP, Повышение привилегий Backup Operators |
| Vintage | Сложная | Чистая эксплуатация AD |
| Certificate | Сложная | Эксплуатация ADCS |
| Support | Легкая | LDAP, Анализ бинарных файлов .NET |

</details>

<details>
<summary><b>CRTO (Certified Red Team Operator)</b></summary>

Сосредоточьтесь на ProLabs: **RastaLabs** и **Zephyr** напрямую соответствуют материалам CRTO.

| Машина/Лаб | Тип | Ключевые навыки |
|-------------|------|------------|
| RastaLabs | ProLab | Фишинг, C2, Горизонтальное перемещение |
| Zephyr | ProLab | ADCS, DPAPI, Ограниченное делегирование |
| Offshore | ProLab | Многодоменная AD |
| Reel | Сложная | Фишинг, Обход AppLocker |
| Mantis | Сложная | AD, Kerberos, MS14-068 |

</details>

### Шпаргалки

| Шпаргалка | Описание |
|------------|-------------|
| [Перечисление Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/linux-enumeration.md) | Команды перечисления Linux после эксплуатации |
| [Перечисление Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/windows-enumeration.md) | Команды перечисления Windows после эксплуатации |
| [Active Directory](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/active-directory.md) | Методология атак на AD и команды |
| [Веб-приложения](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/web-application.md) | Техники эксплуатации веб-приложений и полезные нагрузки |
| [Повышение привилегий — Linux](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-linux.md) | Векторы повышения привилегий в Linux |
| [Повышение привилегий — Windows](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/privesc-windows.md) | Векторы повышения привилегий в Windows |
| [Передача файлов](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/file-transfers.md) | Методы передачи файлов между машинами |
| [Реверс-шеллы](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/reverse-shells.md) | Однострочные реверс-шеллы для всех языков |
| [Пивот & Туннелирование](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/pivoting.md) | SSH-туннелирование, Chisel, Ligolo, SOCKS |
| [Атаки на пароли](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/cheatsheets/password-attacks.md) | Взлом, распыление, брутфорс |

### Методология

| Руководство | Описание |
|-------|-------------|
| [Подход к машинам HTB](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/machine-approach.md) | Как систематически подходить к любой машине HTB |
| [Шаблон для заметок](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/note-taking.md) | Структурированное ведение заметок для райтапов |
| [Написание отчётов](https://github.com/momenbasel/htb-writeups/blob/HEAD/resources/methodology/report-writing.md) | Профессиональный шаблон отчёта о пентесте |

---

## Структура репозитория```
htb-writeups/
|-- machines/
|   |-- easy/                    # Easy difficulty machines
|   |-- medium/                  # Medium difficulty machines
|   |-- hard/                    # Hard difficulty machines
|   |-- insane/                  # Insane difficulty machines
|-- challenges/
|   |-- web/                     # Web exploitation challenges
|   |-- crypto/                  # Cryptography challenges
|   |-- forensics/               # Digital forensics challenges
|   |-- reversing/               # Reverse engineering challenges
|   |-- pwn/                     # Binary exploitation challenges
|   |-- mobile/                  # Mobile security challenges
|   |-- hardware/                # Hardware hacking challenges
|   |-- osint/                   # OSINT challenges
|   |-- misc/                    # Miscellaneous challenges
|   |-- stego/                   # Steganography challenges
|   |-- blockchain/              # Blockchain/smart contract challenges
|   |-- ai-ml/                   # AI/ML security challenges
|-- prolabs/
|   |-- dante/                   # Dante ProLab walkthrough
|   |-- offshore/                # Offshore ProLab walkthrough
|   |-- rastalabs/               # RastaLabs ProLab walkthrough
|   |-- zephyr/                  # Zephyr ProLab walkthrough
|   |-- cybernetics/             # Cybernetics ProLab walkthrough
|   |-- aptlabs/                 # APTLabs ProLab walkthrough
|-- sherlocks/
|   |-- easy/                    # Easy DFIR investigations
|   |-- medium/                  # Medium DFIR investigations
|   |-- hard/                    # Hard DFIR investigations
|-- ctf-events/                  # Official HTB CTF writeups
|-- endgames/                    # Multi-machine scenarios
|-- fortresses/                  # Fortress challenges
|-- resources/
|   |-- cheatsheets/             # Quick reference guides
|   |-- tools/                   # Tool guides and configs
|   |-- methodology/             # Approach guides and templates
|   |-- cert-prep/               # Certification preparation guides
|-- templates/                   # Writeup templates

Как использовать этот репозиторий

Для начинающих

  1. Начните с лёгких машин — они обучают основам.
  2. Следуйте Руководству по подходу к машинам для систематического метода.
  3. Используйте список Подготовка к OSCP, если готовитесь к сертификациям.
  4. Сначала попробуйте пройти машину самостоятельно, затем посмотрите разбор.

Для среднего уровня

  1. Сосредоточьтесь на средних/сложных машинах по техникам (AD, Web и т.д.).
  2. Пройдите ProLab (начните с Dante).
  3. Попробуйте Sherlock для развития навыков blue team.
  4. Участвуйте в CTF-событиях, используя старые разборы как тренировку.

Для продвинутого уровня

  1. Нацельтесь на Insane-машины и сложные испытания.
  2. Пройдите Cybernetics или APTLabs ProLabs.
  3. Пишите и публикуйте собственные разборы.
  4. Разрабатывайте собственные инструменты и методологии.

Участие

Мы приветствуем вклад! Смотрите CONTRIBUTING.md для подробных правил.

Быстрый старт:

  1. Сделайте форк репозитория.
  2. Используйте соответствующий шаблон для вашего разбора.
  3. Поместите его в правильную папку категории.
  4. Отправьте Pull Request.

Требования к разборам:

  • Только вышедшие из ротации машины/задания (без активного контента).
  • Включайте все этапы: разведка, эксплуатация, повышение привилегий.
  • Добавляйте скриншоты или вывод команд для ключевых шагов.
  • Используйте предоставленные шаблоны для единообразия.
  • Никаких спойлеров для активного контента.

Отказ от ответственности

Эти разборы предназначены только для образовательных целей. Весь контент охватывает вышедшие из ротации машины и задания, которые больше не активны на платформе Hack The Box. Публикация решений для активных машин нарушает Условия предоставления услуг HTB.

Всегда практикуйте этичный взлом. Тестируйте только системы, на которые у вас есть явное разрешение.


Источники разборов

Разборы машин в этом репозитории содержат ссылки на нескольких независимых авторов для различных точек зрения. Вот основные источники:


Связанные ресурсы


Профессиональные услуги

Эта коллекция создана и поддерживается GreyCore Labs, американской компанией по тестированию безопасности. Хотите такой же подход к вашему продукту?

  • Пентестинг — веб, API, мобильные приложения, облако. Фиксированная цена в течение 24 часов, отредактированный пример отчёта по запросу.
  • Бесплатное сканирование внешней поверхности атак — одностраничный отчёт за 48 часов, без обязательств.

Лицензия

Этот проект лицензирован по лицензии MIT — смотрите LICENSE для подробностей.


Если это помогло вам взломать машину или сдать сертификацию, поставьте звезду — это поможет другим найти этот материал.

Поставьте звезду этому репозиторию


Ключевые слова: hack the box разборы, HTB прохождения, hackthebox машины, HTB задания, подготовка к OSCP, сертификация CPTS, разборы пентестов, CTF разборы, взлом Active Directory, повышение привилегий, веб-эксплуатация, эксплуатация бинарников, цифровая криминалистика, реагирование на инциденты, красная команда, синяя команда, обучение кибербезопасности, этичный взлом, ресурсы по информационной безопасности, шпаргалки по безопасности

Скачать инструмент
Автор / ИсточникURLОхват
0xdf0xdf.gitlab.io500+ машин — золотой стандарт, исчерпывающие детали
IppSecyoutube.com/ippsec430+ видео-прохождений с прямой отладкой
HackingArticleshackingarticles.in40+ машин — Raj Chandel, классическая эра (2017–2022)
Rana Khalilrana-khalil.gitbook.io26+ машин — ориентированы на OSCP, без Metasploit
snowscansnowscan.io20+ машин — подробно, стабильное качество
0xRick0xrick.github.io10+ машин — чистые блоговые разборы
Medium / InfoSecWriteupsmedium.com45+ машин — разные авторы сообщества
РесурсОписание
HackTricksВсесторонний справочник по пентесту
PayloadsAllTheThingsКоллекция полезных нагрузок и обходов
The Hacker RecipesСтруктурированные рецепты атак
GTFOBinsСправочник по эксплуатации Unix-бинарников
LOLBASWindows-бинарники «living-off-the-land»
WADComsСправочник команд для Windows/AD
RevShellsГенератор реверс-шеллов
CyberChefИнструментарий для преобразования данных
SecListsСловники для тестирования безопасности
IppSec.rocksИндексируемый поиск по видео IppSec по HTB