HTB Analytics靶机:藏在数据报表里的核弹级漏洞

admin 2025年3月21日01:14:40评论4 views字数 1258阅读4分11秒阅读模式

当数据分析平台成为黑客的后门电梯!HackTheBox Analytics靶机,用一场轻松秒杀的渗透实验,揭开现代企业最致命的信任陷阱,这不仅是技术挑战,更是一次对企业安全盲点的降维打击,在数据驱动决策的时代,你的分析工具可能正在为攻击者生成入侵路线图,Nday -> Docker -> 内核提权

靶机地址

https://app.hackthebox.com/machines/569

适合读者

√ 渗透测试学习者√ 企业安全运维人员√ CTF竞赛战队√ 想掌握链式攻击思维的安全从业者

(技术细节已简化,适合各水平的读者快速理解)

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

一、信息收集

VPN 连接正常,能够访问目标机器

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

端口扫描

nmap -sT --min-rate 10000 -p- 10.10.11.233 -oA nmapscan/ports
nmap -sT -Pn -sV -sC -O -p22,80 10.10.11.233

只开放了 22 和 80 端口,得到一个域名analytical.htb

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

使用 Nmap 自带脚本漏洞扫描没有结果

nmap -script=vuln -p22,80 10.10.11.233 -oA nmapscan/vuln
HTB Analytics靶机:藏在数据报表里的核弹级漏洞

Web 信息收集

修改/etc/hosts文件,添加 IP 和域名,并重启网络,Web 访问成功

vim /etc/hostssystemctl restart networking
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
whatweb
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
wappalyzer
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
dirsearch

没有发现敏感目录文件

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

子域名探测

gobuster
gobuster vhost -w /usr/share/wordlists/amass/subdomains-top1mil-5000.txt -u http://analytical.htb -t 30 --append-domain

得到一个子域名:data.analytical.htb

HTB Analytics靶机:藏在数据报表里的核弹级漏洞浏览器访问发现是 Metabase 产品
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
HTB Analytics靶机:藏在数据报表里的核弹级漏洞
HTB Analytics靶机:藏在数据报表里的核弹级漏洞

信息整理

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

二、漏洞探测

getshell

谷歌搜索得知 metabase 的 RCE 漏洞:CVE-2023-38646

exp: https://github.com/nickswink/CVE-2023-38646

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

反弹 shell 成功,轻轻松松😄

当前是 metabase 普通用户权限,但是没有找到用户 flag,发现当前是 docker 环境

ls -alh /.dockerenv
HTB Analytics靶机:藏在数据报表里的核弹级漏洞

SSH

上传linpeas.sh脚本,运行后在环境变量发现一对账号密码metalytics / An4lytics_ds20223#

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

因为开放了 22 端口,尝试 SSH 登录成功,不是 docker 环境,在 /home 路径找到用户 flag

HTB Analytics靶机:藏在数据报表里的核弹级漏洞

三、权限提升

提权到 root

查看系统版本和内核版本

uname -acat /etc/*release
HTB Analytics靶机:藏在数据报表里的核弹级漏洞谷歌搜索得到一个适合该版本的提权漏洞CVE-2023-2640
HTB Analytics靶机:藏在数据报表里的核弹级漏洞root拿下!🤣

exp: https://github.com/g1vi/CVE-2023-2640-CVE-2023-32629

HTB Analytics靶机:藏在数据报表里的核弹级漏洞
欢迎点击下方👇关注红队安全圈,获取更多红队实战技巧

原文始发于微信公众号(红队安全圈):HTB Analytics靶机:藏在数据报表里的核弹级漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月21日01:14:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HTB Analytics靶机:藏在数据报表里的核弹级漏洞http://cn-sec.com/archives/3860615.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息