0xEtern4lW0lf
Hack The BoxEasyLinux

TwoMillion

2 min de leitura
#SSH#HTTP#NFS#Python

Introdução

Máquina TwoMillion da plataforma Hack The Box, sistema Linux. IP alvo: 10.10.11.221

Escaneamento

O primeiro passo foi escanear a máquina em busca de portas e serviços abertos, utilizando o nmap:

ports=$(sudo nmap --open -p- -Pn --min-rate=1000 -T4 10.10.11.221 | grep ^[0-9] | cut -d '/' -f 1 | tr '\n' ',' | sed s/,$//) && sudo nmap -Pn -sC -sV -p $ports 10.10.11.221

O resultado do nmap mostrou três portas abertas: 22 (SSH), 80 (HTTP) e uma porta de NFS.

Enumeração

(As notas originais não detalham etapas adicionais de enumeração além do escaneamento de portas descrito acima.)

Exploração

Obtenção de Shell — Automação por Script

Foi utilizado um script em Python para explorar a máquina e obter uma shell de forma automatizada. sau-getshell.py

Pós-exploração

Elevação de Privilégios

(As notas originais não detalham os passos de elevação de privilégios.)

Anexos

  • Script de automação em Python usado para obter shell: sau-getshell.py (referenciado na seção de Exploração).

Mitigação

Com base nos serviços e vetores identificados nas notas, seguem recomendações genéricas de correção:

  • NFS: desabilitar o serviço NFS caso não seja estritamente necessário, ou restringir o acesso por IP/rede e revisar as permissões de exportação (/etc/exports), evitando exports com no_root_squash ou acesso anônimo de escrita.
  • SSH: manter o serviço atualizado, priorizar autenticação por chave em vez de senha, e restringir o acesso por firewall a IPs confiáveis.
  • HTTP: manter a aplicação web e suas dependências atualizadas, aplicar validação e sanitização de entradas, e revisar a exposição de endpoints sensíveis.
  • Automação de exploração via script: a existência de um caminho de exploração automatizável indica falha(s) que devem ser corrigidas na origem (ex.: validação de entrada, controle de acesso ou configuração insegura), e não apenas mitigadas pela detecção do script em si.
  • Elevação de privilégios: aplicar o princípio do menor privilégio, revisar permissões de arquivos/binários com SUID, entradas de sudo e tarefas agendadas (cron), e monitorar atividades anômalas com ferramentas de auditoria (ex.: auditd).