Skip to main content
HackTheBox machines – Blurry WriteUp

HackTheBox machines – Blurry WriteUp

Blurry es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

Blurry es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Media.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Escaneo de puertos

Como de costumbre, agregamos la IP de la máquina Blurry 10.10.11.19 a /etc/hosts como blurry.htb y comenzamos con el escaneo de puertos nmap.

Detectados los puertos abiertos analizamos los mismo más detenidamente

 

Enumeración

Accedemos al portal web del puerto 80 y nos redirecciona al host app.blurry.htb así que lo añadimos a nuestro fichero hosts y vemos la siguiente web

HackTheBox machines – Blurry WriteUp

 

En la página anterior nos solicita un nombre, así que lo añadimos y accedemos al dashboard de la aplicación

HackTheBox machines – Blurry WriteUp

 

Se trata de ClearML, una app open source de inteligencia artificial, buscamos en google al respecto y encontramos una página donde aparece un listado de vulnerabilidades

https://hiddenlayer.com/research/not-so-clear-how-mlops-solutions-can-muddy-the-waters-of-your-supply-chain/

nos centraremos en CVE-2024-24590 para la cual encontramos un exploit y el procedimiento para llevarlo a cabo

Así que nos vamos a uno de los proyectos existentes y creamos un experimento nuevo, el cual nos dará unas credenciales

HackTheBox machines – Blurry WriteUp

 

Junto con las credenciales vemos 3 subdominios que añadiremos al fichero hosts.

Una vez lo tenemos, necesitamos inicializar la librería en local, así que instalamos en primer lugar clearml

e inicializamos el mismo con las credenciales obtenidas

posteriormente ejecutaremos el exploit

y tendremos una shell con el usuario jippity

 

Obteniendo la flag de user

Estando dentro de la máquina, vamos a la home del usuario y cogemos la primera flag

 

Escalado de privilegios

Revisamos los permisos del usuario y vemos que el usuario puede ejecutar un binario como root

para el cual revisamos tanto el tipo de fichero como su contenido

además de esto, el script ejecuta otro script en python que vemos a continuación

 

viendo los scripts, estos utilizan la librería torch para crear un modelo de datos, por lo que revisando la documentación de la librería vamos a crear un pequeño script que genere nuestro modelo y con ello una revshell

 

una vez lo tenemos, lo subimos a la máquina y ejecutamos

y revisamos que efectivamente ha creado el fichero pth

así que ejecutamos el script con sudo

y tendremos una shell como root

 

Obteniendo la flag de root

Como último paso cogemos la flag

Y ya tenemos nuestra flag de root para completar esta máquina y conseguir nuestros puntos.

 

Si eres usuario de HackTheBox y te gustó mi writeup, por favor, dame respeto en el siguiente enlace

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *