▌ RED TEAM // BLOG
m0nk3ygod Labs
QUICK REF
ACTIVITY · 64 POSTS
LIVE
2.4 GHz
OPERATOR FILE
UTC --:--:--
·
KST --:--:--
·
SESSION 00:00:00
·
POSTS 10
·
LAST 2026-08-12
OPERATOR m0nk3ygod
·
LOC BUSAN, KR
·
ONLINE
▌ ~/lab/intercepts/htb/retire/ total 13
drwxr-xr-x ../ drwxr-xr-x easy/ 7 posts drwxr-xr-x medium/ 3 posts drwxr-xr-x hard/ 0 posts
DATECATTITLESTATUS
26.08.12 [HTB] NEW
[EASY_Windows] Blue

CVE-2017-0144 취약점을 EternalBlue로 Exploit하여 침투 및 권한 상승

CLEAR
26.07.15 [HTB] NEW
[MEDIUM_Linux] Seal write-up

GitBucket 커밋 이력에서 Tomcat 자격 증명을 획득. Nginx와 Tomcat의 경로 해석 차이를 이용한 접근 제어를 우회 및 WAR 파일을 배포하여 shell 획득. 이후 Ansible 백업의 copy_links 설정을 악용한 luis의 SSH 개인키를 탈취 및 sudo -l로 실행 가능한 ansible-playbook을 이용한 root 권한 획득

CLEAR
26.07.08 [HTB] NEW
[EASY_Linux] orion write-up

Craft CMS CVE-2025-32432 RCE 초기 침투 후 DB 정보 수집, hach crack 후 lateral movement, Telnet 취약점을 이용한 권한 상승

CLEAR
26.06.21 [HTB] NEW
[EASY_WINDOWS] Support write-up

AD 입문 머신 4

CLEAR
26.06.01 [HTB] NEW
[EASY_WINDOWS] Fluffy write-up

AD 입문 머신 3

CLEAR
26.05.25 [HTB] NEW
[MEDIUM_WINDOWS] Voleur write-up

AD 입문 머신 1

CLEAR
26.05.17 [HTB] NEW
[MEDIUM_LINUX] Environment write-up

Laravel 환경 변수 조작 및 초기 침투. GPG 자격증명 및 BASH_ENV를 이용한 권한 상승

CLEAR
26.05.16 [HTB] NEW
[EASY_LINUX] Planning write-up

Docker 컨테이너 탈출 및 crontab이 트리거하는 SUID 바이너리 악용

CLEAR
26.05.11 [HTB] NEW
[EASY_LINUX] Nocturnal write-up

php 서비스 침투 및 CVE-2023-46818를 활용한 권한 상승

CLEAR
26.05.09 [HTB] NEW
[EASY_LINUX] Cap write-up

PCAP 분석 및 FTP 계정 정보 탈취, Python capability를 이용한 권한 상승

CLEAR
▌ TERMINAL
m0nk3ygod@lab:~/lab/intercepts$