> For the complete documentation index, see [llms.txt](https://brunosergio.gitbook.io/ctfs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://brunosergio.gitbook.io/ctfs/readme.md).

# Writeups

<table data-view="cards" data-full-width="false"><thead><tr><th data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="image">Cover image</th></tr></thead><tbody><tr><td><a href="/ctfs/writeups/hackthebox.md">HackTheBox</a></td><td><a href="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FlYrSooIZzLE7jtSL8z4l%2Fhackthebox.png?alt=media&amp;token=26066d49-5daa-48c0-b8ca-d06ac5d7c281">hackthebox.png</a></td></tr><tr><td><a href="/ctfs/writeups/sherlocks.md">Sherlocks</a></td><td><a href="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FEDVPzCK87V2KvEbHeyXt%2Fsherlocks.jpg?alt=media&amp;token=26ba6b80-2042-4eb6-8bf4-ab366ee6bc0a">sherlocks.jpg</a></td></tr><tr><td><a href="/ctfs/writeups/challenges.md">Challenges</a></td><td><a href="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2F4FYpbnssDxbrT7fCKCFB%2Fchallenges.jpg?alt=media&amp;token=6c7fd08b-c1a2-43d6-a2fc-f75a562865f1">challenges.jpg</a></td></tr></tbody></table>

***

{% updates format="full" %}
{% update date="2026-07-31" tags="sherlocks,dfir,hayabusa,windows-log" %}

## [LogJammer](/ctfs/writeups/sherlocks/logjammer.md)

Esta investigação analisa 5 Logs de Eventos do Windows de uma estação de trabalho Windows 10 (21H2) comprometida, `DESKTOP-887GK2L`, ao longo de um ataque multi-estágio que se estende de **2023-03-10 → 2023-03-27**. A intrusão entregou uma DLL Meterpreter via VMware Drag & Drop, desabilitou o Windows Defender, escalou privilégios para SYSTEM, limpou logs de eventos em três dias distintos (o comportamento "LogJammer"), e depois retornou para uma segunda sessão de reconhecimento, persistência e limpeza.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FZbVNpWOEDnQnw34QWSL8%2Fimage.png?alt=media&amp;token=9a35ae26-b6b7-462c-bd2d-fee832b9c2f3" alt="" width="188"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2026-07-27" tags="hackthebox,linux,pcap,capabilities" %}

## [Cap](/ctfs/writeups/hackthebox/cap.md)

O HTB **Cap** é uma máquina Linux rodando um **Security Dashboard** (Gunicorn) com uma funcionalidade de captura de pacotes. Um bug de ID sequencial no endpoint de download de PCAP permitiu acesso a uma captura mais antiga contendo credenciais de FTP em texto claro. Reutilizando essas credenciais, foi possível obter acesso SSH como `nathan`. O Python3.8 tinha a capability `cap_setuid` configurada, permitindo uma escalada de privilégio imediata para root.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FFsrvspArCjBITxymnCy9%2Fimage.png?alt=media&amp;token=bd4ff186-0a6f-4cbd-8776-ea12f71568dc" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2025-12-28" tags="challenges,osint" %}

## [The Puppet Master](/ctfs/writeups/challenges/the-puppet-master.md)

Os metadados do nome do arquivo revelaram a origem da NZDF, a pesquisa reversa de imagens identificou o veículo blindado Bushmaster, os  documentos de aquisição do Ministério da Defesa confirmaram a variante do modelo e uma placa de veículo capturada em um vídeo da NZDF no YouTube levou a uma consulta no registro da NZTA, resultando no número de identificação do veículo (VIN) 6E9BMAR44MBZX6014.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FV47p6J0KUTzgpOHq0Oxe%2Fosint.png?alt=media&amp;token=c1d62519-8c44-4797-a49c-adc90b6a4f13" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2025-12-25" tags="hackthebox,linux,ipsec,sudo" %}

## [Expressway](/ctfs/writeups/hackthebox/expressway.md)

A scan revealed IKE VPN on UDP 500. IKEv1 Aggressive Mode exposed the PSK hash, cracked with rockyou.txt to get SSH credentials. Then CVE-2025-32463 on sudo 1.9.17 gave root.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FpqsTb6EUFMwoS9kwQvSb%2Fexpressway.png?alt=media&amp;token=59c3427c-6150-439e-b2d4-4b753e8ac69c" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2025-08-12" tags="hackthebox,tunneling,linux" %}

## [Editor](/ctfs/writeups/hackthebox/editor.md)

Vulnerabilidade de execução remota de código (RCE) sem autenticação no XWiki SolrSearch (CVE-2025-24893) para obter acesso inicial; credenciais em texto simples no arquivo `hibernate.cfg.xml` para movimentação lateral via SSH como usuário oliver; e sequestro do PATH do binário SUID do Netdata ndsudo (CVE-2024-32019) para obter privilégios de root.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FPjt9ytFHSFXFsdjnamWF%2Feditor.png?alt=media&amp;token=4aec7606-fe11-45b5-95e6-8a900b1e2112" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2025-08-03" tags="hackthebox,webmail,roundcube,insecure-deserialization,container-breakout,sudo" %}

## [Outbound](/ctfs/writeups/hackthebox/outbound.md)

Instância do Roundcube Webmail 1.6.10 exposta foi comprometida através do CVE-2025-49113, uma vulnerabilidade de desserialização insegura que permitiu a execução remota de código, e finalmente um ataque de symlink explorando o CVE-2025-27591 na ferramenta de monitorização `below` para alcançar privilégios de root.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FGdA42UgCbc8r4TmA17p5%2Foutbound.png?alt=media&amp;token=b8ca2af9-8ba0-4190-9f0f-935fc3107e54" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}

{% update date="2023-01-15" tags="hackthebox,grafana,mysql,git,linux" %}

## [Ambassador](/ctfs/writeups/hackthebox/ambassador.md)

Vulnerabilidade de "path traversal" no Grafana 8.2.0 (CVE-2021-43798) levando à exfiltração de dados do `grafana.db`, pivô de credenciais do MySQL, acesso SSH como desenvolvedor e execução remota de código (RCE) na API do Consul por meio de um token exposto no histórico do Git.

<div align="left"><figure><img src="https://2078903645-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FW98xJQuX2kc5QKEyMN0C%2Fuploads%2FbDb6OwsLkNepkBJsyadm%2Fambassador.png?alt=media&amp;token=c12cf832-fcae-4c04-a88d-8414353c1d9c" alt="" width="150"><figcaption></figcaption></figure></div>
{% endupdate %}
{% endupdates %}

***
