WriteUp pour la box Artificial de HackTheBox. Exploitation d’une vulnérabilité TensorFlow pour obtenir un accès initial, puis élévation de privilèges via des backups et la récupération de hash.
Scan Nmap
Enumération Web
requirements.txt
et Dockerfile
proposés.Préparation de l'environnement Docker
Création du modèle malicieux
VOTRE_IP
par l’adresse de votre machine d’attaque.Upload et exécution du modèle
app
.Extraction des hashes utilisateurs
users.db
.gael
.Crack du hash avec John
gael
.Analyse des backups
/var/backups
, trouvez un fichier volumineux backrest_backup.tar.gz
. Extrayez-le localement.Recherchez un fichier config.json
contenant un hash bcrypt base64 :Crack du hash root
Port forwarding et exploitation restic
root.txt
.Résumé de la box Artificial
Conseils et bonnes pratiques
<Frame>
autour de vos captures d’écran.