<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nebula on ViiniFX's Blog</title><link>https://blog.franco.ie/education/nebula/</link><description>Recent content in Nebula on ViiniFX's Blog</description><generator>Hugo -- gohugo.io</generator><language>en</language><copyright>© 2026</copyright><lastBuildDate>Mon, 13 Apr 2026 18:20:00 +0100</lastBuildDate><atom:link href="https://blog.franco.ie/education/nebula/index.xml" rel="self" type="application/rss+xml"/><item><title>Nebula: Level 02</title><link>https://blog.franco.ie/education/nebula/nebula-level-02/</link><pubDate>Mon, 13 Apr 2026 18:20:00 +0100</pubDate><guid>https://blog.franco.ie/education/nebula/nebula-level-02/</guid><description>Abusing an unsanitized &lt;strong&gt;$USER&lt;/strong&gt; variable passed straight into &lt;code&gt;system()&lt;/code&gt; to inject arbitrary commands and escalate to &lt;code&gt;flag02&lt;/code&gt;.</description></item><item><title>Nebula: Level 01</title><link>https://blog.franco.ie/education/nebula/nebula-level-01/</link><pubDate>Mon, 13 Apr 2026 18:10:00 +0100</pubDate><guid>https://blog.franco.ie/education/nebula/nebula-level-01/</guid><description>Hijacking the &lt;strong&gt;PATH&lt;/strong&gt; environment variable to trick a SUID binary into running our own &lt;code&gt;echo&lt;/code&gt; and popping a root shell.</description></item><item><title>Nebula: Level 00</title><link>https://blog.franco.ie/education/nebula/nebula-level-00/</link><pubDate>Mon, 13 Apr 2026 18:00:00 +0100</pubDate><guid>https://blog.franco.ie/education/nebula/nebula-level-00/</guid><description>Finding a &lt;strong&gt;SUID&lt;/strong&gt; binary owned by &lt;code&gt;flag00&lt;/code&gt; and abusing it to escalate privileges on exploit.education&amp;rsquo;s Nebula VM.</description></item></channel></rss>