HackTheBox Module — Getting Started: Knowledge Check Walk-through

2025.06.10

はじめに

こんにちは。CTF初心者のロイといいます。
今回は HTB の Penetration Tester PathのGetting Started: Knowledge Checkを解いたので、Walk-throughを残しておきます。
解法だけでなく、なるべく思考の過程を残したいと思っていますので、ご参考になれば幸いです。

Attacker: 10.10.15.239
Target: 10.129.115.229

1. ポートスキャンと初期調査

    └─$ nmap -sC -sV -Pn 10.129.115.229
    Starting Nmap 7.95 ( https://nmap.org ) at 2025-06-10 16:47 JST
    Nmap scan report for 10.129.115.229
    Host is up (0.76s latency).
    Not shown: 998 closed tcp ports (reset)
    PORT   STATE SERVICE VERSION
    22/tcp open  ssh     OpenSSH 8.2p1 Ubuntu 4ubuntu0.1 (Ubuntu Linux; protocol 2.0)
    80/tcp open  http    Apache httpd 2.4.41 ((Ubuntu))
    |_http-title: Welcome to GetSimple! - gettingstarted
    | http-robots.txt: 1 disallowed entry 
    |_/admin/
    Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
    

22番(SSH)と80番(HTTP)が開いています。robots.txtで/admin/が隠されています。

2. サイト調査とユーザー情報の発見

このハッシュはSHA-1で、値は「admin」でした。

3. 管理者ログインとバージョン特定

4. 脆弱性調査とRCEの実行

5. リバースシェル取得

6. フラグ取得

7. 権限昇格とrootフラグ

まとめ

お疲れ様でした!

TECH BLOG BY OZAKI