<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>0xR3iko</title><description>Cybersecurity notes on offensive security, Active Directory and red teaming.</description><link>https://0xr3iko.com/</link><language>en</language><item><title>HackTheBox: Sea</title><link>https://0xr3iko.com/blog/sea/</link><guid isPermaLink="true">https://0xr3iko.com/blog/sea/</guid><description>Sea is an easy Linux machine: a WonderCMS XSS (CVE-2023-41425) hijacks the admin session and leads to RCE via a malicious theme, a Blowfish hash gives SSH access, and a log-reading LFI with command injection gives root.</description><pubDate>Fri, 16 Aug 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Curling</title><link>https://0xr3iko.com/blog/curling/</link><guid isPermaLink="true">https://0xr3iko.com/blog/curling/</guid><description>Curling is an easy Linux machine: a Joomla site leads to admin access and RCE through a template webshell, a hexdump reveals SSH credentials, and PwnKit (CVE-2021-4034) gives root.</description><pubDate>Sun, 26 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: OpenAdmin</title><link>https://0xr3iko.com/blog/openadmin/</link><guid isPermaLink="true">https://0xr3iko.com/blog/openadmin/</guid><description>OpenAdmin is an easy Linux machine: an outdated OpenNetAdmin panel gives RCE, credential reuse and a hidden internal service lead to an SSH key, and a sudo nano misconfig gives root via GTFOBins.</description><pubDate>Sat, 11 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Heist</title><link>https://0xr3iko.com/blog/heist/</link><guid isPermaLink="true">https://0xr3iko.com/blog/heist/</guid><description>Heist is an easy Windows machine: a leaked Cisco config exposes crackable password hashes, a password spray gets a foothold, and dumping Firefox from memory with Procdump reveals the admin credentials.</description><pubDate>Mon, 06 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Jab</title><link>https://0xr3iko.com/blog/jab/</link><guid isPermaLink="true">https://0xr3iko.com/blog/jab/</guid><description>Jab is a medium Windows AD machine: Kerbrute user enumeration and AS-REP Roasting give a foothold, an Openfire XMPP chat room leaks credentials, and CVE-2023-32315 on the Openfire console leads to SYSTEM.</description><pubDate>Mon, 06 May 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Codify</title><link>https://0xr3iko.com/blog/codify/</link><guid isPermaLink="true">https://0xr3iko.com/blog/codify/</guid><description>Codify is an easy Linux machine: a vm2 sandbox escape gives RCE, a SQLite database yields a crackable hash, and a bash pattern-matching pitfall in a sudo script (with pspy) reveals the root password.</description><pubDate>Mon, 15 Apr 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Cozy Hosting</title><link>https://0xr3iko.com/blog/cozy-hosting/</link><guid isPermaLink="true">https://0xr3iko.com/blog/cozy-hosting/</guid><description>Cozy Hosting is an easy Linux machine: an exposed Spring Boot Actuator leaks a session cookie, an admin panel allows command injection bypassing whitespace with IFS, and sudo ssh gives root via GTFOBins.</description><pubDate>Sun, 14 Apr 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Analytics</title><link>https://0xr3iko.com/blog/analytics/</link><guid isPermaLink="true">https://0xr3iko.com/blog/analytics/</guid><description>Analytics is an easy Linux machine: an unauthenticated Metabase RCE (CVE-2023-38646) lands us in a Docker container, environment variables leak SSH credentials, and GameOver(lay) gives root.</description><pubDate>Sat, 23 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackTheBox: Keeper</title><link>https://0xr3iko.com/blog/keeper/</link><guid isPermaLink="true">https://0xr3iko.com/blog/keeper/</guid><description>Keeper is an easy Linux machine: default credentials on a Request Tracker instance expose an SSH password, and a KeePass memory dump (CVE-2023-32784) plus a PuTTY key lead to root.</description><pubDate>Sat, 23 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Forensics Instructions</title><link>https://0xr3iko.com/blog/forensics-instructions/</link><guid isPermaLink="true">https://0xr3iko.com/blog/forensics-instructions/</guid><description>Forensics writeup: analyzing a malicious .docm with oletools (olevba) to extract a VBA macro and decode the obfuscated Chr()/ASCII payload that hides the flag.</description><pubDate>Mon, 04 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Firensics</title><link>https://0xr3iko.com/blog/firensics/</link><guid isPermaLink="true">https://0xr3iko.com/blog/firensics/</guid><description>Forensics writeup: recovering a leaked flag from Firefox browser artifacts (places.sqlite and formhistory.sqlite) to unlock a password-protected Pastebin note.</description><pubDate>Sun, 03 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Broken Production</title><link>https://0xr3iko.com/blog/broken-production/</link><guid isPermaLink="true">https://0xr3iko.com/blog/broken-production/</guid><description>Writeup of the Broken Production web challenge: forging an admin session from a Base64 cookie, bypassing an LFI filter with ....//, and turning it into RCE through log poisoning.</description><pubDate>Sat, 02 Mar 2024 00:00:00 GMT</pubDate></item><item><title>HackConRD CTF 2024: Interdimensional Calculator</title><link>https://0xr3iko.com/blog/interdimensional-calculator/</link><guid isPermaLink="true">https://0xr3iko.com/blog/interdimensional-calculator/</guid><description>Writeup of the Interdimensional Calculator web challenge: from a hidden /debug route to remote code execution in a Flask app that runs user input through exec().</description><pubDate>Fri, 01 Mar 2024 00:00:00 GMT</pubDate></item></channel></rss>