Moi Mindmap Privilege Escalation Write-Ups
Cybersecurity Portfolio

Ramb0w

Directeur de mission & Avant-vente en audit de sécurité. Comprendre une chaîne d'exploitation, lire un rapport d'audit avec du recul, challenger un scénario d'attaque : ça change tout quand on pilote des missions ou qu'on parle à un client.

19+
HTB Machines pwned
Hacker
HTB Rank
1
Certification

$whoami — Tom

Directeur de mission & Avant Vente en audit de sécurité chez Formind . Ce blog, c'est mon carnet technique — tout ce que j'apprends, je documente ici.

🔥
Aujourd'hui
Directeur de mission / AVV - Audits techniques - @Formind
Je pilote et coordonne des des campagnes d’audit de sécurité, structure les livrables, accompagne les équipes d'auditeurs et aide nos clients à comprendre et traiter leurs besoins.
🧠
Pour continuer à etre bon techniquement
Pratique technique — CTF, Labs, Recherche
En parallèle, je continue à pratiquer techniquement via HackTheBox, parfois RootMe et de temps en temps je participe à des CTFs.
🏆
2026
eJPT - eLearnSecurity Junior Penetration Tester
Certification délivré par INE Sécurity.
🎯
2025
Master en cybersécurité à Oteria Cyber School
RNCP39999 de niveau 7 « Expert en ‍Cybersécurité ».
💻
2023
TryHackMe, RootMe & premiers CTF
Découverte du hacking éthique et de la sécurité offensive. Premiers flags, premiers shells — la passion est née.

Mindmap

Tu es bloqué sur une box ? Un port ouvert inconnu ? Un SUID bizarre ? Cette mindmap regroupe toutes les techniques par OS, phase pentest et port.

🗺️ Pentest Mindmap
Mindmap — Toutes les techniques

Offensive Security · Privilege Escalation · Web Attacks · Lateral Movement. Filtrable par OS (Windows / Linux / Web), par phase pentest et par port — avec pour chaque technique : le but, le trigger, les commandes et les prochaines étapes.

Windows Linux Web Network 30+ techniques
🗺️
Ouvrir →

HackTheBox — Saisons

Machines résolues saison par saison. Cliquez sur une box pour voir la méthodologie complète.

Saison 11 en cours — machines résolues au fil des semaines.
Saison 11 — En cours 🔴
2025 · 13 machines au total (Semaines 1–13)
2
Pwned
11
Remaining
13
Total
Progression saison 2 / 13
Easy🐧 Linux
Reactor
✓ Pwned
En cours S11
Write-up à rédiger — machine Easy Linux de la saison 11.
LinuxEasy
Medium🐧 Linux
DevHub
✓ Pwned
S11 · 2025
MCPJam Inspector sans auth, token Jupyter en clair, serveur MCP root avec outil caché → clé SSH root.
MCPJupyterCVE-2025-49596
Easy🐧 Linux
???
À venir
Semaine à venir
Machine non encore résolue — write-up disponible après pwn.
S11
Saison 10 — Terminée ✅
2024 · Rank #1862 / 12 294 participants · 13 machines
🏆 Platinum Tier
8
Root flags
9
User flags
13
Machines
#1862
Rank
Root flags obtenus 8 / 13
Easy🐧 Linux
Facts
✓ Pwned
Week 1
4.5 (1261)
20 pts → 25 pts. Write-up à rédiger.
LinuxS10
Medium🐧 Linux
Pterodactyl
✓ Pwned
Week 2
3.0 (566)
30 pts → 35 pts. Write-up à rédiger.
LinuxS10
Easy🐧 Linux
WingData
✓ Pwned
Week 3
3.8 (626)
20 pts → 25 pts. Write-up à rédiger.
LinuxS10
Medium🐧 Linux
Interpreter
✓ Pwned
Week 4
3.1 (529)
30 pts → 35 pts. Write-up à rédiger.
LinuxS10
Hard🪟 Windows
Pirate
✓ Pwned
Week 5
4.7 (339)
40 pts → 45 pts. Machine Hard Windows hautement notée.
WindowsS10
Easy🐧 Linux
CCTV
✓ Pwned
Week 6
3.6 (563)
20 pts → 25 pts. Write-up à rédiger.
LinuxS10
Medium🐧 Linux
VariaType
✓ Pwned
Week 7
3.8 (276)
30 pts → 35 pts. Write-up à rédiger.
LinuxS10
Easy🐧 Linux
Kobold
✓ Pwned
Week 8
3.8 (415)
20 pts → 25 pts. Write-up à rédiger.
LinuxS10
Medium🐧 Linux
DevArea
✓ Pwned
Week 9
3.3 (264)
30 pts → 35 pts. Write-up à rédiger.
LinuxS10
Hard🪟 Windows
Garfield
✗ Non résolu
Week 10
4.5 (184)
40 pts → 45 pts. Machine Hard Windows — pas réussie cette fois.
WindowsHardS10
Easy🐧 Linux
Silentium
✓ Pwned
Week 11
4.3 (357)
20 pts → 25 pts. Write-up à rédiger.
LinuxS10
Medium🪟 Windows
Logging
✓ Pwned
Week 12
4.3 (248)
30 pts → 35 pts. Write-up à rédiger.
WindowsS10
Insane🪟 Windows
PingPong
✗ Non résolu
Week 13
Machine Insane Windows — season finale. Pas réussie.
WindowsInsaneS10