<- HTB

Titanic


9 minutos de lectura

Titanic
Hack The Box. Linux. Máquina fácil. Esta máquina tiene una vulnerabilidad de lectura de archivos locales con la que podemos leer archivos confidenciales. Hay una instancia de Gitea con algunos repositorios y una configuración de Docker que muestra cómo se comparten los archivos de Gitea en un montaje de volumen. Por lo tanto, podemos encontrar hashes de contraseñas en la base de datos SQLite de Gitea y romperlos. Con esto, obtenemos acceso por SSH reutilizando credenciales. Después de eso, encontramos un script que se ejecuta como root usando una versión vulnerable de ImageMagick donde podemos realizar un library hijacking para obtener ejecución de código arbitrario, como root