HTB VariaType. Записываем веб-шелл через обработчик шрифтов

HTB VariaType. Записываем веб-шелл через обработчик шрифтов — Cybersecurity | Versia.media

Содержание статьи

Разведка

Сканирование портов

Точка входа

Точка опоры

Продвижение

Локальное повышение привилегий

Наша задача — получить права суперпользователя на машине VariaType с учебной площадки Hack The Box. Ее уровень сложности — средний, операционная система — Linux.

Подключаться к машинам с HTB рекомендуется с использованием средств анонимизации и виртуализации. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.

Разведка

Сканирование портов

Добавляем IP-адрес машины в / etc/ hosts:

Запускаем сканирование портов.

Сканирование портов — стандартный первый шаг при любой атаке. Оно позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа.

Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы можно с помощью следующего скрипта:

Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование с использованием имеющихся скриптов (опция -A).

Подробнее о работе с Nmap читай в статье «Nmap с самого начала. Осваиваем разведку и сканирование сети».

Сканер нашел два открытых порта:

22 — служба OpenSSH 9.2p1; 80 (HTTP) — веб-сервер Nginx 1.22.1.

На сайте мы видим платформу для работы со шрифтами.

Точка входа

На странице Tools находим ссылку на конвертер шрифтов, в который загружаем файлы .designspace и .ttf.

Сначала проверим, есть ли другие поддомены. Для поиска поддоменов можно использовать ffuf.

Одно из первых действий при тестировании безопасности веб-приложения — это сканирование методом перебора каталогов с целью поиска скрытой информации и недоступных обычным посетителям функций. Для этого можно использовать программы вроде dirsearch и dirb.

Я предпочитаю легкий и очень быстрый ffuf. При запуске используем следующие параметры:

-w — словарь (я использую словари из набора Seclists);

-t — количество потоков;

-u — URL;

-H — HTTP-заголовок.

Место перебора помечается словом FUZZ.

Подробнее о веб-фаззинге читай в статье «Веб-фаззинг с самого начала. Учимся перебирать каталоги и искать скрытые файлы на сайтах».

Для поиска виртуальных хостов зададим заголовок Host, где место перебора помечается словом FUZZ.

Продолжение доступно только участникам

Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее

9990 рублей 5000 р.

950 р.

RalfHacker

Контейнер без Docker. Собираем контейнер в Linux своими руками

В этой статье разберем, как работают контейнеры в Linux. Docker и похожие платформы сделал…

← Cybersecurity