
هذا نص برمجي للاستغلال الآلي لجهاز Hack The Box *Titanic*. يقوم باستخراج تجزئات مستخدم Gitea عبر LFI، ويساعد في كسرها، ويستغل ثغرة ImageMagick (CVE-2024-41817) للحصول على وصول جذر عبر مكتبة مشتركة خبيثة.
هذه أداة استغلال آلية لجهاز Titanic من Hack The Box. سكريبت أتمتة استغلال كامل لجهاز Titanic HTB (لينكس) على Hack The Box. الشرح الكامل -> WriteUp.md
يقوم بالإجراءات التالية:
gitea.db عبر LFI لاستخراج تجزئات المستخدمينCVE-2024-41817 (ImageMagick) للحصول على صلاحية الجذر عبر مكتبة مشتركة خبيثةpip install -r requirements.txt
python3 autopwn.py --phase 1
سيؤدي هذا إلى جلب
gitea.dbوطباعة التجزئات الجاهزة لـ hashcat للاختراق.
بعد اختراق كلمة مرور المطور:
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <كلمة_المرور_المخترقة>
تقوم هذه المرحلة برفع كائن مشترك خبيث وصورة وهمية لتفعيل identify_images.sh.
بعد ذلك سوف:
bash -p للحصول على شل الجذرgcc (لترجمة ملف .so الخبيث)hashcat (خارجي)