HackTheBox Reactor Writeup

HackTheBox Reactor 是一台简单难度的 Linux 机器。本文按照信息收集、初始访问、横向或提权路径的顺序整理完整解题过程,突出关键漏洞点、凭据来源与最终拿到 user/root 权限的利用链。

信息收集

端口扫描

nmap -sC -sV -p- <ip>
端口服务备注
22/tcpSSHOpenSSH 9.6p1
3000HTTPNext.js 15.0.3 静态页面

运行着 Next.js 15.0.3,存在最新的 react2shell 漏洞(SSRF)。

User

利用该漏洞后,在数据库中发现用户 engineer 的密码。

Root

通过 Node Inspector 即可获取 shell。

curl http://<ip>:9229
ssh -L 9229:127.0.0.1:9229 engineer@<ip>

进入调试模式即可。