Skip to main content
HackTheBox machines – PermX WriteUp

HackTheBox machines – PermX WriteUp

PermX es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

PermX es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Fácil.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Escaneo de puertos

Como de costumbre, agregamos la IP de la máquina PermX 10.129.47.164 a /etc/hosts como permx.htb y comenzamos con el escaneo de puertos nmap.

Una vez detectados los puertos abiertos, analizamos más en detalle los mismos

 

Enumeración

Accedemos al portal web del puerto 80 y vemos la siguiente web

HackTheBox machines – PermX WriteUp

 

Revisamos en detalle la misma pero no parece que haya gran cosa, así que procedemos a enumerar subdominios

 

Añadimos los dos subdominios al fichero hosts y accedemos al portal de lms

HackTheBox machines – PermX WriteUp

 

En la página encontramos el formulario de login del software de e-learning, Chamilo, pero no parece haber mucho más a simple vista, así que enumeramos el portal y encontramos el fichero robots

 

Nos centramos en la página de la documentación, y más concretamente en el changelog, donde obtenemos la versión instalada

HackTheBox machines – PermX WriteUp

 

El portal tiene la versión 1.11.24 así que nos vamos a google y encontramos una vulnerabilidad de subida arbitraria de ficheros bajo el cve-2023-4220

Así que siguiendo la poc del enlace anterior, generamos una shell en php y la subimos al portal

Ejecutamos con curl

Y tenemos acceso con www-data

Una vez dentro, revisamos los ficheros de configuración del portal y encontramos unas credenciales

con las cuales escalamos al usuario mtz

 

Obteniendo la flag de user

Una vez dentro con el usuario, vamos a por la primera flag

 

Escalado de privilegios

Revisamos los permisos del usuario y puede ejecutar un script como root

Cuyo contenido es el siguiente

 

Viendo el script anterior podemos añadir una acl a cualquier fichero existente en el servidor, así que vamos a hacerlo sobre el fichero sudoers.

Como directamente no nos deja, creamos un enlace en la home del usuario que apunte al fichero que queremos

y ejecutamos

una vez lo tenemos, añadimos una línea al fichero sudoers para darnos permiso total en la máquina

 

 

Obteniendo la flag de root

Como último paso, escalamos a root y cogemos la flag

Y ya tenemos nuestra flag de root para completar esta máquina y conseguir nuestros puntos.

 

Si eres usuario de HackTheBox y te gustó mi writeup, por favor, dame respeto en el siguiente enlace

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *