[PL] HackTheBox - HackNet
January 19, 2026Eksploitacja maszyny HackNet z platformy HackTheBox zaczyna się od aplikacji webowej, gdzie natrafiamy na podatność SSTI. Następnie wykorzystujemy niezaufaną deserializację w django cache, by przejąć konto kolejnego użytkownika. Wreszcie, wyeskalujemy uprawnienia do konta root łamiąc passphrase gpg, co pozwoli nam odszyfrować pliki z backupem. Zapraszam! Czytaj więcej
![[PL] HackTheBox - HackNet](/static/c661b3602d58709b8003ca5c4d2b844a/5aead/box-icon.png)
![[PL] HackTheBox - Previous](/static/158f4c0bf11fdd19f7d2338772a5a4fa/5aead/box-icon.png)
![[PL] HackTheBox - Stocker](/static/41c33e788316119609030cc41636d9c1/5aead/box-icon.png)
![[PL] HackTheBox - Interface](/static/96aa64f639b3008d9c34f5dc49daaab6/5aead/box-icon.png)
![[PL] HackTheBox - MetaTwo](/static/925183ec5d19f88905ac762cb261d8cd/5aead/box-icon.png)
![[EN] Intigriti's XSS challenge - 0122](/static/e127427a3d7802355f59398aa7354e1d/5aead/post-image.png)
![[EN] Intigriti's XSS challenge - 1221](/static/a2c5a0ed8e8b8818330b8afc80ce1964/5aead/post-image.png)