Skip to main content
HackTheBox machines – BoardLight WriteUp

HackTheBox machines – BoardLight WriteUp

BoardLight es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

BoardLight es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Fácil.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Escaneo de puertos

Como de costumbre, agregamos la IP de la máquina BoardLight 10.10.11.1 a /etc/hosts como boardlight.htb y comenzamos con el escaneo de puertos nmap.

Detectados los puertos abiertos analizamos más en detalle los mismos

 

Enumeración

Accedemos al portal web del puerto 80 y vemos la siguiente página

HackTheBox machines – BoardLight WriteUp

 

En la misma vemos una dirección de correo bajo el dominio board.htb así que lo añadimos al fichero hosts y continuamos revisando la página.

No parece haber gran cosa por aquí así que enumeramos subdominios

 

Añadimos el dominio al fichero hosts y accederemos al portal web donde veremos un panel de login de la app Dolibarr

HackTheBox machines – BoardLight WriteUp

 

Probamos con credenciales por defecto y accedemos al dashboard con las claves admin:admin

HackTheBox machines – BoardLight WriteUp

 

Ya que vimos en el panel de login que la versión era la 17.0.0 nos vamos a buscar a google y encontramos un exploit de inyección de código php bajo el cve CVE-2023-30253

Por lo que lo descargamos y ejecutamos

y obtendremos una shell con el usuario www-data

revisamos los ficheros de configuración de la aplicación y encontramos unas credenciales de la ddbb

con las cuales escalamos al usuario larissa

 

Obteniendo la flag de user

Y en la home del usuario tenemos la primera flag

 

Escalado de privilegios

Accedemos por ssh para disponer de una shell en condiciones y encontramos la versión de enlightenment gracias a linpeas

herramienta que dispone de un exploit de 0day bajo el cve CVE-2022-37706

Así que lo subimos al servidor y escalamos a root

 

Obteniendo la flag de root

Como paso final cogemos la flag

Y ya tenemos nuestra flag de root para completar esta máquina y conseguir nuestros puntos.

 

Si eres usuario de HackTheBox y te gustó mi writeup, por favor, dame respeto en el siguiente enlace

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *