
Это автоматизированный скрипт эксплуатации для машины *Titanic* на Hack The Box. Он извлекает хэши пользователей Gitea через LFI, помогает в их взломе и эксплуатирует уязвимость ImageMagick (CVE-2024-41817) для получения root-доступа через вредоносную разделяемую библиотеку.
Это автоматизированный скрипт эксплуатации для машины Hack The Box Titanic. Полноценный скрипт автоматизации эксплуатации для Linux-машины Titanic HTB на Hack The Box. Полный разбор -> WriteUp.md
Он выполняет следующие действия:
gitea.db через LFI для извлечения хэшей пользователейCVE-2024-41817 (ImageMagick) для получения root-доступа через вредоносную разделяемую библиотекуpip install -r requirements.txt
python3 autopwn.py --phase 1
Это загрузит
gitea.dbи выведет хэши, готовые для hashcat.
После взлома пароля разработчика:
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>
На этом этапе загружаются вредоносный разделяемый объект и фиктивное изображение для запуска identify_images.sh.
Далее вы:
bash -p, чтобы получить root-оболочкуgcc (для компиляции вредоносного .so файла)hashcat (внешний)