Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AutoPwn-Titanic.htb — これは Hack The Box マシン *Titanic* 向けの自動エクスプロイトスクリプトです。LFI 経由で Gitea ユーザーのハッシュを抽出し、そのクラッキングを支援し、ImageMagick の脆弱性(CVE-2024-41817)を悪用して、悪意のある共有ライブラリを介して root アクセスを取得します。 | Kitploit
ツール/GitHubGitHub/maikneysm/autopwn-titanic.htb
パスワードクラッキング特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集CTFペネトレーションテスト
GitHubmaikneysm/autopwn-titanic.htb

AutoPwn-Titanic.htb

これは Hack The Box マシン *Titanic* 向けの自動エクスプロイトスクリプトです。LFI 経由で Gitea ユーザーのハッシュを抽出し、そのクラッキングを支援し、ImageMagick の脆弱性(CVE-2024-41817)を悪用して、悪意のある共有ライブラリを介して root アクセスを取得します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Titanic AutoPWN - HTB Machine

これは、Hack The Box のマシン Titanic 向けの自動エクスプロイトスクリプトです。 Hack The Box 上の Titanic HTB Linux マシン向けの完全な自動エクスプロイトスクリプトです。詳細な解説 -> WriteUp.md

📋 説明

このスクリプトは以下の操作を行います。

  • Phase 1: LFI 経由で gitea.db ファイルを取得・解析し、ユーザーのハッシュを抽出します
  • hashcat 形式に変換して開発者のパスワード(PBKDF2-HMAC-SHA256)のクラックを支援します
  • Phase 2: クラックした認証情報を使って SSH で接続し、CVE-2024-41817(ImageMagick)を悪用して、悪意のある共有ライブラリを介して root アクセスを獲得します

🚀 使用方法

ステップ1: 依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

ステップ2: Phase 1 を実行 (LFI + DB抽出)

root@kitploit:~
python3 autopwn.py --phase 1

これにより gitea.db を取得し、クラック用に hashcat 対応形式のハッシュを出力します。

ステップ3: Phase 2 を実行 (SSH + PrivEsc)

開発者のパスワードをクラックした後:

root@kitploit:~
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>

このフェーズでは、悪意のある共有オブジェクトとダミー画像をアップロードして identify_images.sh をトリガーします。

その後、以下の操作を行います:

  • SSH で接続
  • cron が画像を処理するまで数秒待つ
  • root シェルを取得するために bash -p を実行

🧾 必要条件

  • Python 3.x
  • gcc(悪意のある .so ファイルをコンパイルするため)
  • hashcat へのアクセス(外部)
ツールをダウンロード