
これは Hack The Box マシン *Titanic* 向けの自動エクスプロイトスクリプトです。LFI 経由で Gitea ユーザーのハッシュを抽出し、そのクラッキングを支援し、ImageMagick の脆弱性(CVE-2024-41817)を悪用して、悪意のある共有ライブラリを介して root アクセスを取得します。
これは、Hack The Box のマシン Titanic 向けの自動エクスプロイトスクリプトです。 Hack The Box 上の Titanic HTB Linux マシン向けの完全な自動エクスプロイトスクリプトです。詳細な解説 -> WriteUp.md
このスクリプトは以下の操作を行います。
gitea.db ファイルを取得・解析し、ユーザーのハッシュを抽出しますCVE-2024-41817(ImageMagick)を悪用して、悪意のある共有ライブラリを介して root アクセスを獲得しますpip install -r requirements.txt
python3 autopwn.py --phase 1
これにより
gitea.dbを取得し、クラック用に hashcat 対応形式のハッシュを出力します。
開発者のパスワードをクラックした後:
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>
このフェーズでは、悪意のある共有オブジェクトとダミー画像をアップロードして identify_images.sh をトリガーします。
その後、以下の操作を行います:
bash -p を実行gcc(悪意のある .so ファイルをコンパイルするため)hashcat へのアクセス(外部)