HackTheBox Expressway Writeup

HackTheBox Expressway 是一台简单难度的 Linux 机器。本文按照信息收集、初始访问、横向或提权路径的顺序整理完整解题过程,突出关键漏洞点、凭据来源与最终拿到 user/root 或域权限的利用链。

htb expressway

初步枚举

HTB Expressway Writeup-20260509230536074.png

HTB Expressway Writeup-20260509230536074-1.png

搜索发现没有可利用漏洞

UDP扫描

HTB Expressway Writeup-20260509230536075.png


漏洞利用

echo -e "/usr/share/seclists/Passwords/Leaked-Databases/NordVPN.txt" > groups.txt

HTB Expressway Writeup-20260509230536076.png

-A 使用主动模式(为了获取 PSK 哈希进行破解)

-M 以多行格式显示输出(便于查看完整的握手信息)

—id=@groups.txt 指定身份标识,并从文件读取

-P(f) 我们可以写在这个文件,不填写就直接输出stdout

发现ike@expressway.htb

HTB Expressway Writeup-20260509230536077.png

破解文件得到密码freakingrockstarontheroad


立足点

HTB Expressway Writeup-20260509230536077-1.png

成功利用账号密码登录


提升权限

运行linpeas.sh看到

HTB Expressway Writeup-20260509230536078.png

sudo -V得到1.9.17

查看网站找到此文章

总而言之就是要找到一个主机

查看id发现我们是proxy组。那我们看看proxy能做什么特殊的事情

find / -group proxy 2>/dev/null

HTB Expressway Writeup-20260509230536078-1.png

我们查看access的内容,根据经验,如果有主机应该会包含htb

HTB Expressway Writeup-20260509230536078-2.png

我们尝试一下这个主机 offramp.expressway.htb

HTB Expressway Writeup-20260509230536079.png

可以看到可以使用root