Hack The BoxEasyLinux
TwoMillion
2 min de leitura
#SSH#HTTP#NFS#Python
Introdução
Máquina TwoMillion da plataforma Hack The Box, sistema Linux.
IP alvo: 10.10.11.221
Escaneamento
O primeiro passo foi escanear a máquina em busca de portas e serviços abertos, utilizando o nmap:
ports=$(sudo nmap --open -p- -Pn --min-rate=1000 -T4 10.10.11.221 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//) && sudo nmap -Pn -sC -sV -p $ports 10.10.11.221
O resultado do nmap mostrou três portas abertas: 22 (SSH), 80 (HTTP) e uma porta de NFS.
Enumeração
(As notas originais não detalham etapas adicionais de enumeração além do escaneamento de portas descrito acima.)
Exploração
Obtenção de Shell — Automação por Script
Foi utilizado um script em Python para explorar a máquina e obter uma shell de forma automatizada.
sau-getshell.py
Pós-exploração
Elevação de Privilégios
(As notas originais não detalham os passos de elevação de privilégios.)
Anexos
- Script de automação em Python usado para obter shell:
sau-getshell.py(referenciado na seção de Exploração).
Mitigação
Com base nos serviços e vetores identificados nas notas, seguem recomendações genéricas de correção:
- NFS: desabilitar o serviço NFS caso não seja estritamente necessário, ou restringir o acesso por IP/rede e revisar as permissões de exportação (
/etc/exports), evitando exports comno_root_squashou acesso anônimo de escrita. - SSH: manter o serviço atualizado, priorizar autenticação por chave em vez de senha, e restringir o acesso por firewall a IPs confiáveis.
- HTTP: manter a aplicação web e suas dependências atualizadas, aplicar validação e sanitização de entradas, e revisar a exposição de endpoints sensíveis.
- Automação de exploração via script: a existência de um caminho de exploração automatizável indica falha(s) que devem ser corrigidas na origem (ex.: validação de entrada, controle de acesso ou configuração insegura), e não apenas mitigadas pela detecção do script em si.
- Elevação de privilégios: aplicar o princípio do menor privilégio, revisar permissões de arquivos/binários com SUID, entradas de
sudoe tarefas agendadas (cron), e monitorar atividades anômalas com ferramentas de auditoria (ex.:auditd).