yassertioursi/htb-kobold-writeup
GitHub: yassertioursi/htb-kobold-writeup
一份 Hack The Box Kobold 机器的完整攻略,演示了从 CVE-2026-23744 RCE 漏洞利用到 Docker 组提权的全链攻击过程。
Stars: 0 | Forks: 0
# Hack The Box — Kobold 攻略
本仓库包含我针对 Hack The Box 机器 **Kobold** 的攻略。
该机器涉及利用 **CVE-2026-23744** *(MCPJam Inspector 未授权 RCE)* 来获取初始访问权限,随后通过 **Docker 用户组提权** 获取 root 权限。
## 机器信息
- 平台:Hack The Box
- 机器:Kobold
- 难度:简单
- 操作系统:Linux
## Yasser Tioursi
标签:CISA项目, CSV导出, CVE-2026-23744, Docker, Docker组错误配置, Go语言工具, Hack The Box, Kobold, MCPJam Inspector, RCE, Writeup, 初始访问, 协议分析, 安全防御评估, 技术文档, 提权, 权限提升, 漏洞分析, 编程工具, 网络安全, 请求拦截, 路径探测, 远程代码执行, 防御加固, 隐私保护