yassertioursi/htb-kobold-writeup

GitHub: yassertioursi/htb-kobold-writeup

一份 Hack The Box Kobold 机器的完整攻略,演示了从 CVE-2026-23744 RCE 漏洞利用到 Docker 组提权的全链攻击过程。

Stars: 0 | Forks: 0

# Hack The Box — Kobold 攻略 本仓库包含我针对 Hack The Box 机器 **Kobold** 的攻略。 该机器涉及利用 **CVE-2026-23744** *(MCPJam Inspector 未授权 RCE)* 来获取初始访问权限,随后通过 **Docker 用户组提权** 获取 root 权限。 ## 机器信息 - 平台:Hack The Box - 机器:Kobold - 难度:简单 - 操作系统:Linux ## Yasser Tioursi
标签:CISA项目, CSV导出, CVE-2026-23744, Docker, Docker组错误配置, Go语言工具, Hack The Box, Kobold, MCPJam Inspector, RCE, Writeup, 初始访问, 协议分析, 安全防御评估, 技术文档, 提权, 权限提升, 漏洞分析, 编程工具, 网络安全, 请求拦截, 路径探测, 远程代码执行, 防御加固, 隐私保护