Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AutoPwn-Titanic.htb — Это автоматизированный скрипт эксплуатации для машины *Titanic* на Hack The Box. Он извлекает хэши пользователей Gitea через LFI, помогает в их взломе и эксплуатирует уязвимость ImageMagick (CVE-2024-41817) для получения root-доступа через вредоносную разделяемую библиотеку. | Kitploit
Инструменты/GitHubGitHub/maikneysm/autopwn-titanic.htb
Взлом паролейПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
maikneysm/autopwn-titanic.htb

AutoPwn-Titanic.htb

Это автоматизированный скрипт эксплуатации для машины *Titanic* на Hack The Box. Он извлекает хэши пользователей Gitea через LFI, помогает в их взломе и эксплуатирует уязвимость ImageMagick (CVE-2024-41817) для получения root-доступа через вредоносную разделяемую библиотеку.

РепозиторийСайт
1 год назадЕщё не проверено

Titanic AutoPWN - машина HTB

Это автоматизированный скрипт эксплуатации для машины Hack The Box Titanic. Полноценный скрипт автоматизации эксплуатации для Linux-машины Titanic HTB на Hack The Box. Полный разбор -> WriteUp.md

📋 Описание

Он выполняет следующие действия:

  • Этап 1: Получить и разобрать файл gitea.db через LFI для извлечения хэшей пользователей
  • Подготовить данные в формате hashcat для взлома пароля разработчика (PBKDF2-HMAC-SHA256)
  • Этап 2: Использовать взломанные учётные данные для подключения по SSH и эксплуатации CVE-2024-41817 (ImageMagick) для получения root-доступа через вредоносную разделяемую библиотеку

🚀 Использование

Шаг 1: Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Шаг 2: Запуск этапа 1 (LFI + извлечение БД)

root@kitploit:~
python3 autopwn.py --phase 1

Это загрузит gitea.db и выведет хэши, готовые для hashcat.

Шаг 3: Запуск этапа 2 (SSH + PrivEsc)

После взлома пароля разработчика:

root@kitploit:~
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>

На этом этапе загружаются вредоносный разделяемый объект и фиктивное изображение для запуска identify_images.sh.

Далее вы:

  • Подключитесь по SSH
  • Подождите несколько секунд, пока cron обработает изображение
  • Выполните bash -p, чтобы получить root-оболочку

🧾 Требования

  • Python 3.x
  • gcc (для компиляции вредоносного .so файла)
  • Доступ к hashcat (внешний)
Скачать инструмент