Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AutoPwn-Titanic.htb — Este es un script de explotación automatizada para la máquina *Titanic* de Hack The Box. Extrae hashes de usuarios de Gitea mediante LFI, ayuda a descifrarlos y explota una vulnerabilidad de ImageMagick (CVE-2024-41817) para obtener acceso root a través de una biblioteca compartida maliciosa. | Kitploit
Herramientas/GitHubGitHub/maikneysm/autopwn-titanic.htb
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
maikneysm/autopwn-titanic.htb

AutoPwn-Titanic.htb

Ver RepositorioSitio web
hace 1 añoAún no revisado

Acerca de

Este es un script de explotación automatizada para la máquina *Titanic* de Hack The Box. Extrae hashes de usuarios de Gitea mediante LFI, ayuda a descifrarlos y explota una vulnerabilidad de ImageMagick (CVE-2024-41817) para obtener acceso root a través de una biblioteca compartida maliciosa.

Compartir

Titanic AutoPWN - Máquina HTB

Este es un script de explotación automatizada para la máquina Titanic de Hack The Box. Un script completo de automatización de explotación para la máquina Linux Titanic HTB en Hack The Box. Guía completa -> WriteUp.md

📋 Descripción

Realiza las siguientes acciones:

  • Fase 1: Recuperar y analizar el archivo gitea.db mediante LFI para extraer hashes de usuario
  • Ayudar con el formato de hashcat para descifrar la contraseña del desarrollador (PBKDF2-HMAC-SHA256)
  • Fase 2: Usar las credenciales descifradas para conectarse vía SSH y explotar CVE-2024-41817 (ImageMagick) para obtener acceso root mediante una librería compartida maliciosa

🚀 Uso

Paso 1: Instalar dependencias

root@kitploit:~
pip install -r requirements.txt

Paso 2: Ejecutar Fase 1 (LFI + extracción de DB)

root@kitploit:~
python3 autopwn.py --phase 1

Esto obtendrá el archivo gitea.db e imprimirá hashes listos para hashcat para descifrar.

Paso 3: Ejecutar Fase 2 (SSH + Elevación de Privilegios)

Después de descifrar la contraseña del desarrollador:

root@kitploit:~
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>

Esta fase sube un objeto compartido malicioso y una imagen de prueba para ejecutar identify_images.sh.

Luego:

  • Conéctate vía SSH
  • Espera unos segundos a que el cron procese la imagen
  • Ejecuta bash -p para obtener una shell de root

🧾 Requisitos

  • Python 3.x
  • gcc (para compilar el archivo .so malicioso)
  • Acceso a hashcat (externo)
Descargar herramienta