> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# EarlyAccess

> Writeups verificados de la máquina EarlyAccess de Hack The Box

# EarlyAccess

<p className="machine-summary"><span className="prompt"><code>\$ tldr</code></span> XSS cookie steal → SQLi + LFI → docker + capabilities privesc</p>

<div className="machine-meta">
  | ·                 | ·                                                                                                                                                                                                                                          |
  | ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
  | Sistema operativo | Linux                                                                                                                                                                                                                                      |
  | Dificultad        | Difícil                                                                                                                                                                                                                                    |
  | Vector            | <span className="vbadge vbadge-web">Web</span>                                                                                                                                                                                             |
  | IP                | `10.10.11.110`                                                                                                                                                                                                                             |
  | Fecha de retirada | 2022-02-12                                                                                                                                                                                                                                 |
  | Skills            | XSS Injection XSS Cookie Stealing Cookie Hijacking Code Analysis Building a Key Generator (PYTHON) SQLI (Error Based) LFI && Wrappers Bash Scripting for Host Discovering Information Leakage Pivoting Abusing Docker Abusing Capabilities |
</div>

## Writeups

| Idioma  | Autor       | Formato | Enlace                                                          |
| ------- | ----------- | ------- | --------------------------------------------------------------- |
| 🇪🇸 ES | **S4vitar** | Vídeo   | [Abrir](https://www.youtube.com/watch?v=31CvSq9lcqU)            |
| 🇬🇧 EN | **0xdf**    | Texto   | [Abrir](https://0xdf.gitlab.io/2022/02/12/htb-earlyaccess.html) |
| 🇬🇧 EN | **IppSec**  | Vídeo   | [Abrir](https://www.youtube.com/watch?v=P4KLqTORmIw)            |

## Recursos por skill

Documentación curada para cada técnica que aparece en la columna *Skills* de arriba. Fuentes: HackTricks, GTFOBins, PortSwigger, etc.

| Skill                      | Fuente               | Enlace                                                                                      |
| -------------------------- | -------------------- | ------------------------------------------------------------------------------------------- |
| Information Leakage        | HackTricks           | [Abrir](https://book.hacktricks.wiki/en/pentesting-web/information-leak.html)               |
| Port Forwarding / Pivoting | HackTricks           | [Abrir](https://book.hacktricks.wiki/en/generic-hacking/tunneling-and-port-forwarding.html) |
| SQL Injection              | HackTricks           | [Abrir](https://book.hacktricks.wiki/en/pentesting-web/sql-injection/index.html)            |
| SQL Injection              | PortSwigger          | [Abrir](https://portswigger.net/web-security/sql-injection)                                 |
| Local File Inclusion (LFI) | HackTricks           | [Abrir](https://book.hacktricks.wiki/en/pentesting-web/file-inclusion/index.html)           |
| Local File Inclusion (LFI) | PayloadsAllTheThings | [Abrir](https://github.com/swisskyrepo/PayloadsAllTheThings/tree/master/File%20Inclusion)   |
| Cross-Site Scripting (XSS) | HackTricks           | [Abrir](https://book.hacktricks.wiki/en/pentesting-web/xss-cross-site-scripting/index.html) |
| Cross-Site Scripting (XSS) | PortSwigger          | [Abrir](https://portswigger.net/web-security/cross-site-scripting)                          |

## Skills relacionadas que conviene dominar

Remote Code Execution (RCE) · Remote File Inclusion (RFI) · Server-Side Request Forgery

## Si te gustó esta máquina, prueba

* [Nightmare](/htb/machines/linux/insano/nightmare) — Linux, Insano
* [OpenSource](/htb/machines/linux/facil/opensource) — Linux, Fácil
* [Pandora](/htb/machines/linux/facil/pandora) — Linux, Fácil
* [Unobtainium](/htb/machines/linux/dificil/unobtainium) — Linux, Difícil
* [Horizontall](/htb/machines/linux/facil/horizontall) — Linux, Fácil

***

## Comentarios y truquillos

¿Algo no funcionó del writeup oficial? ¿Has encontrado un truco mejor? Compártelo aquí — los comentarios viven en [GitHub Discussions](https://github.com/FFuson/HTB_Writeups/discussions).

<div className="rootea-giscus-wrap" data-giscus-term="machine:earlyaccess" data-giscus-lang="es" />

*Última actualización: 2026-06-29*

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"TechArticle","headline":"EarlyAccess — HTB Writeup Index","name":"EarlyAccess","url":"https://rootea.es/htb/machines/linux/dificil/earlyaccess","inLanguage":"es","datePublished":"2022-02-12","dateModified":"2026-06-29","about":{"@type":"Thing","name":"Hack The Box (HTB)"},"keywords":"Information Leakage, Port Forwarding / Pivoting, SQL Injection, SQL Injection, Local File Inclusion (LFI), Local File Inclusion (LFI), Cross-Site Scripting (XSS), Cross-Site Scripting (XSS)","isPartOf":{"@type":"WebSite","name":"rootea.es","url":"https://rootea.es"},"author":{"@type":"Organization","name":"rootea.es"},"proficiencyLevel":"Difícil"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Linux","item":"https://rootea.es/htb/machines/linux/dificil/index"},{"@type":"ListItem","position":3,"name":"Difícil","item":"https://rootea.es/htb/machines/linux/dificil/index"},{"@type":"ListItem","position":4,"name":"EarlyAccess","item":"https://rootea.es/htb/machines/linux/dificil/earlyaccess"}]}`}
</script>
