Приветствуем Вас на канале AUTHORITY. В этой статье предлагаем Вам рассмотреть writeup машины с площадки "HackTheBox", которая называется Runner. Enumeration Первым делом сканируем порты с помощью утилиты nmap. В результате сканирования, мы обнаружили, что открыто 3 порта. Следующим шагом, нам необходимо добавить ip адрес и hostname в /etc/hosts/, после чего мы можем переходить к исследованию доступных ресурсов.
Исследование веб-ресурсов не дало результатов, однако при перечисление subdomain мы нашли интересный субдомен teamcity.runner.htb, необходимо так же добавить его в наш файл /etc/hosts/. Exploitation Перейдя на доступный ресурс, мы попадаем на панель авторизации, где указаны версия и номер сборки продукта. Первый же запрос в гугл выдал информацию о критической уязвимости в ПО непрерывной интеграции JetBrains TeamCity, с использованием которой мы можем реализовать удаленное выполнение кода. (Идентификатор уязвимости - CVE-2023-42793). Ссылка с вариантом реализации: https://www.