CTFs

HackTheBox challenges, labs e sherlocks — feitos recentemente.

01
Baby Frame

Serviço TCP simula um satélite falando CCSDS. É preciso montar manualmente um Space Packet dentro de um TC Transfer Frame, com SCID/VCID/APID corretos e o payload esperado, para disparar a resposta de diagnóstico.

AUG 2026 challenges Easy ✓ pwned
02
noerror

Evolução do desafio CCSDS anterior: o servidor agora valida o Frame Error Control Field (CRC-16) do TC Transfer Frame antes de aceitar o comando.

AUG 2026 challenges Easy ✓ pwned
03
Satellite

Uma estação terrestre de comunicação por satélite foi comprometida. Análise de logs Linux revela persistência via cron job malicioso instalado após acesso inicial por credencial vazada.

SEP 2024 sherlocks Medium ✓ pwned
04
Brutus

Análise de logs de autenticação Linux (auth.log, wtmp, btmp) para identificar ataque de força bruta SSH e acesso não autorizado.

AUG 2024 sherlocks Easy ✓ pwned
05
Meerkat

Análise de PCAP revelando ataque de força bruta e exploração de CVE-2022-25237 no Bonitasoft BPM para RCE.

JUN 2024 sherlocks Easy ✓ pwned
06
Jerry

Apache Tomcat com credenciais padrão (tomcat:s3cret). Upload de WAR malicioso via manager → SYSTEM imediato.

APR 2024 labs Easy ✓ pwned
07
Nibbles

Linux box com NibbleBlog. Upload de plugin PHP malicioso para RCE, depois sudo no script bash para root.

MAR 2024 labs Easy ✓ pwned
08
Blue

Windows 7 vulnerável ao EternalBlue (MS17-010). Exploit da NSA vaza credenciais e dá SYSTEM em segundos.

FEB 2024 labs Easy ✓ pwned
09
Lame

Máquina clássica do HTB. Samba 3.0.20 com CVE-2007-2447 (usermap_script) dá shell como root diretamente.

JAN 2024 labs Easy ✓ pwned

9 ctfs indexed