HackTheBox Reactor Writeup
HackTheBox Reactor 是一台简单难度的 Linux 机器。本文按照信息收集、初始访问、横向或提权路径的顺序整理完整解题过程,突出关键漏洞点、凭据来源与最终拿到 user/root 权限的利用链。
信息收集
端口扫描
nmap -sC -sV -p- <ip>
| 端口 | 服务 | 备注 |
|---|---|---|
| 22/tcp | SSH | OpenSSH 9.6p1 |
| 3000 | HTTP | Next.js 15.0.3 静态页面 |
运行着 Next.js 15.0.3,存在最新的 react2shell 漏洞(SSRF)。
User
利用该漏洞后,在数据库中发现用户 engineer 的密码。
Root
通过 Node Inspector 即可获取 shell。
curl http://<ip>:9229
ssh -L 9229:127.0.0.1:9229 engineer@<ip>
进入调试模式即可。