
This is an automated exploitation script for the Hack The Box machine *Titanic*. It extracts Gitea user hashes via LFI, assists in cracking them, and exploits an ImageMagick vulnerability (CVE-2024-41817) to gain root access via a malicious shared library.
Hack The Box 머신 Titanic을 위한 자동 익스플로잇 스크립트입니다. Hack The Box의 Titanic HTB Linux 머신을 위한 완전한 익스플로잇 자동화 스크립트입니다. 전체 라이트업은 WriteUp.md에서 확인하세요.
다음 작업을 수행합니다:
gitea.db 파일을 가져와 파싱하여 사용자 해시 추출CVE-2024-41817 (ImageMagick) 취약점을 악용하여 악의적인 공유 라이브러리를 통해 루트 권한 획득pip install -r requirements.txt
python3 autopwn.py --phase 1
이 단계는
gitea.db를 가져와 크래킹에 사용할 수 있는 hashcat 형식의 해시를 출력합니다.
개발자 비밀번호 크래킹 후:
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <크래킹된_비밀번호>
이 단계는 악의적인 공유 오브젝트와 더미 이미지를 업로드하여 identify_images.sh를 트리거합니다.
그런 다음:
bash -p를 실행하여 루트 셸 획득gcc (악의적인 .so 파일 컴파일용)hashcat 접근 권한 (외부)