
Este es un script de explotación automatizada para la máquina *Titanic* de Hack The Box. Extrae hashes de usuarios de Gitea mediante LFI, ayuda a descifrarlos y explota una vulnerabilidad de ImageMagick (CVE-2024-41817) para obtener acceso root a través de una biblioteca compartida maliciosa.
Este es un script de explotación automatizada para la máquina Titanic de Hack The Box. Un script completo de automatización de explotación para la máquina Linux Titanic HTB en Hack The Box. Guía completa -> WriteUp.md
Realiza las siguientes acciones:
gitea.db mediante LFI para extraer hashes de usuarioCVE-2024-41817 (ImageMagick) para obtener acceso root mediante una librería compartida maliciosapip install -r requirements.txt
python3 autopwn.py --phase 1
Esto obtendrá el archivo
gitea.dbe imprimirá hashes listos para hashcat para descifrar.
Después de descifrar la contraseña del desarrollador:
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>
Esta fase sube un objeto compartido malicioso y una imagen de prueba para ejecutar identify_images.sh.
Luego:
bash -p para obtener una shell de rootgcc (para compilar el archivo .so malicioso)hashcat (externo)