Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
HTB-TwoMillion-machine — Hack The Box writeup da máquina TwoMillion — bypass de JWT/código de convite, IDOR, injeção de comandos e escalonamento de privilégios via CVE-2023-0386. | Kitploit
Ferramentas/GitHubGitHub/abedallarawashdeh/htb-twomillion-machine
Escalada de PrivilégiosExploração de Aplicações WebTestes de Segurança de APIsColeta de InformaçõesCTFTestes de PenetraçãoAprendizado e Educação
GitHubabedallarawashdeh/htb-twomillion-machine

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HTB-TwoMillion-machine

Hack The Box writeup da máquina TwoMillion — bypass de JWT/código de convite, IDOR, injeção de comandos e escalonamento de privilégios via CVE-2023-0386.

Ver Repositório
9há 1 mêsAinda não revisado

Writeup do Hack The Box - TwoMillion

Visão Geral

Este repositório contém meu passo a passo para a máquina Hack The Box - TwoMillion. O objetivo deste writeup é documentar minha metodologia, explicar o processo de enumeração e demonstrar a cadeia de exploração que levou ao acesso de User e Root.

Aviso: Este writeup destina-se apenas a fins educacionais. Todas as ações foram realizadas em um ambiente de laboratório legal fornecido pela Hack The Box.

Informações da Máquina

PlataformaDificuldadeSistema Operacional
Hack The BoxFácilLinux

Habilidades Abordadas

  • Enumeração
  • Testes de Aplicações Web
  • Análise de JavaScript
  • Enumeração de API
  • Vulnerabilidade IDOR
  • Injeção de Comandos
  • Descoberta de Credenciais
  • Escalação Local de Privilégios
  • Exploração de CVE

Enumeração

Comecei com alguma enumeração na máquina alvo para ver quais portas e serviços ela possui.

Depois de descobrir que existe um serviço HTTP e tentar redirecionar para outro host, mas não há IP para esse hostname, então editei o /etc/host

Tentando abrir o link, obtemos esta página, e tentando ir para a página de interesse para ver o que ela tem.

Encontrei esta página web e cliquei em Join HTB.

Então verificamos quais arquivos são carregados ao abrir esta página e encontramos um arquivo JS interessante.

Aqui está o conteúdo do arquivo, mas está ofuscado, então queremos desofuscar o conteúdo para entender o código.

Aqui está o código, e parece que temos URLs para investigar.

Aqui tentei descobrir como gerar uma chave de convite e peguei esses dados codificados para decodificá-los.

Decodifiquei usando o CyberChef local e obtivemos um caminho para gerar uma chave.

Aqui editamos o caminho da URL e obtivemos um código de convite, mas parece estar codificado.

Tentei base64 e funcionou!! Tenho a chave de convite.

Registre-se usando o código de convite e preenchendo os dados.

Obtivemos esta página e começamos a procurar por algo valioso.

Encontramos um gerador de arquivos VPN, o que é muito bom se conseguirmos detalhes sobre contas privilegiadas.

Seguindo o link da página anterior e tentando obter endpoints, encontramos caminhos muito interessantes para explorar na área de administração.

Aqui comecei a tentar obter autenticação de administrador para minha conta.

Finalmente, obtivemos o ID e acredito que conseguimos privilégios de administrador, então agora queremos verificar o status de autenticação.

Sim, como esperávamos, temos acesso de administrador, então o próximo passo é tentar gerar uma VPN para mim como admin.

Aqui começamos a preencher o item solicitado na resposta.

Aqui obtivemos um arquivo VPN, mas por que não tentar uma injeção de comandos?!!

Como esperávamos, funcionou!!!

Depois de verificar um arquivo interessante como .env, obtivemos a senha do admin.

E finalmente, estamos dentro da máquina.

Lendo a flag de usuário

Aqui, tudo tentando obter a flag de Root

Aqui obtivemos um e-mail que revela uma vulnerabilidade muito importante.

Depois de identificar a versão do kernel, pesquisei por vulnerabilidades publicamente conhecidas que a afetam e encontrei CVE-2023-0386. Esta é uma vulnerabilidade de Escalação Local de Privilégios (LPE) na implementação do do kernel Linux. Ela permite que um atacante local obtenha ao explorar uma falha na forma como o OverlayFS lida com arquivos que possuem capacidades Linux. Como a máquina alvo estava executando um kernel vulnerável, essa vulnerabilidade forneceu um caminho adequado para escalar privilégios do usuário atual para .

Pesquisei como explorar a vulnerabilidade, encontrei este PoC e tentei executá-lo.

Baixei o repositório na minha VM e usei scp para copiá-lo para a máquina TwoMillion, li o arquivo README e executei o exploit.

Aqui obtivemos o acesso Root e lemos a flag de Root.

Concluído!!

Obrigado <3

Abdullah Rawashdeh

Baixar ferramenta
OverlayFS
privilégios de root
root