HACK THE BOX • MARKUP

Hack The Box — Markup

Een compacte technische write-up over een aanvalsketen via een kwetsbare XML-parser, het uitlezen van een SSH-private key en een Windows privilege-escalatie via een schrijfbaar batchbestand dat met verhoogde rechten wordt uitgevoerd.

Difficulty: Easy OS: Windows Focus: XXE • SSH • File Permissions

Overview

In deze lab lag de focus voornamelijk op web enumeration, XML External Entity (XXE), SSH-toegang en Windows privilege escalation via onveilige bestandsrechten.

Recon → Web Enumeration → XXE → Initial Access → Privilege Escalation

Reconnaissance

De eerste stap was het identificeren van de beschikbare services en de webapplicatie. Vanuit deze informatie kon gericht verder worden geënumeerd.

Enumeration

De webfunctionaliteit bleek XML-data te verwerken. Dit maakte het belangrijk om te onderzoeken hoe de parser omging met externe entiteiten.

Initial Access

Via de kwetsbare XML-parser kon gevoelige informatie worden uitgelezen. De gevonden informatie vormde de volgende stap richting toegang tot het systeem.

Privilege Escalation

Na initial access draaide de analyse om Windows-bestandsrechten en een schrijfbaar batchbestand dat met verhoogde rechten werd uitgevoerd.

Lessons Learned

  • Test XML-input altijd op onveilige parserconfiguraties.
  • Controleer gevonden bestanden op herbruikbare credentials of keys.
  • Bestandsrechten zijn een belangrijk onderdeel van Windows privilege escalation.