🟢Analytics
En esta ocasión vamos a hacer el writeup de la máquina Analytics de Hack the Box, una máquina Linux de dificultad easy.
Primer acceso
Accedemos a la IP 10.10.11.233 a través del navegador. Está bloqueado, a si que añadimos el host a nuestro /etc/hosts:
sudo nano /etc/hostsAhora ya se muestra la web en el navegador:

A primera vista parece una landing de servicios de analítica, con anclas a cada sección en el menú. Al hacer hover sobre el link de login nos indica que hay un subdominio data.analytical.htb que incluirimos en nuestro archivo de hosts.

En el código fuente escontramos este script en javascript:
Escaneo con Nmap
Web principal
A priori no encontramos nada interesante, solo los puertos 22 y 80 abiertos.
Subdominio Data
En el subdominio data en el puerto 80 encontramos una posible vulnerabilidad Directory Traversal.
Fuzzing
Al fuzzear con gobuster o dirsearch no encontramos ningún directorio interesante. En la página About Us encontramos un link interesante a un repositorio de github sobre la versión utilizada en el editor de codigo:

Exploit
Buscando exploits para Metabase nos encontramos con este artículo:
Aquí nos da varios pasos para reproducir el CVE, y un link al exploit en Github:
En metasploit tambien hay un script que nos funciona:
Con el comando env encontramos un usuario y contraseña:
Nos conectamos por SSH y obtenemos el user flag:
Escalada de privilegios
Al ejecutar un linpeas solamente nos da un punto de entrada crítico:
Vamos a explotar esto tan fácil como ejecutar el comando /var/tmp/bash -p y ya seríamos root:
Última actualización
¿Te fue útil?