Drive
Introdução
Máquina Drive – Hack The Box
Este documento reúne as anotações da resolução da máquina Drive (Hack The Box), classificada como dificuldade Hard, categoria Linux. O alvo expõe SSH, um serviço web de compartilhamento de arquivos e NFS. O caminho de exploração passa por uma falha de IDOR na aplicação web, reutilização de senha em uma instância Gitea e, na pós-exploração, escalada de privilégios via carregamento de extensão maliciosa no SQLite.
Escaneamento
Primeiro passo: enumerar a máquina com o nmap.
ports=$(sudo nmap --open -p- -Pn --min-rate=1000 -T4 10.10.11.235 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//) && sudo nmap -Pn -sC -sV -p $ports 10.10.11.235
O nmap revela três portas abertas: 22 (SSH), 80 (HTTP) e uma porta NFS.
Enumeração
Porta 80
Registro / Login
Painel (Dashboard)
Burp Suite – Intruder
Por meio de enumeração extensiva, identificamos um possível vetor de ataque no link “/block”. Esse link não verifica o proprietário do arquivo, o que permite reservar (bloquear) arquivos aos quais não deveríamos ter acesso — uma falha de controle de acesso do tipo IDOR (Insecure Direct Object Reference).
Exploração
Obtenção de shell (usuário martin)
Nota: as anotações originais não detalham explicitamente o passo intermediário entre a exploração do IDOR no endpoint “/block” e a obtenção das credenciais abaixo; presumivelmente a falha permitiu acessar um arquivo pertencente ao administrador contendo essas credenciais, mas esse elo não foi registrado nas notas originais.

ssh martin@drive.htb
Xk4@KjyrYv8t194L!