Nibbles
Executive summary — Nibbles is an Easy Linux box teaching a full but approachable chain: a hidden Nibbleblog is discovered, entered with weak credentials (
admin:nibbles), and exploited via an arbitrary file upload (CVE-2015-6967) for RCE; then asnibbler, a script runnable viasudoand editable by us yields root. A web → CMS → RCE → sudo → root path. Not a technically hard box, but proof that a chain of small mistakes is enough to fully compromise a system.
| Platform | Hack The Box |
| Operating system | Linux |
| Difficulty | Easy |
| Status | Retired |
| Target IP | 10.129.96.84 |
Attack map
[80] gobuster → /nibbleblog (Nibbleblog CMS)
│ admin.php · weak credentials (admin:nibbles)
│ CVE-2015-6967 — arbitrary file upload («My image» plugin) → RCE
▼
[SHELL] nibbler (user.txt)
│ sudo -l → NOPASSWD monitor.sh (packed inside personal.zip, writable by nibbler)
▼
[ROOT] echo "/bin/bash -p" > monitor.sh → sudo ./monitor.sh
1. Reconnaissance
As with any box, the first step is identifying the attack surface before trying anything:
nmap -sC -sV -p- 10.129.96.84
-sC runs Nmap's default scripts (they usually give useful info with zero extra setup), -sV detects service versions, and -p- scans all 65535 TCP ports, not just the common ones.
22/tcp open ssh
80/tcp open http
SSH without credentials is no direct way in, though it may matter later (e.g. if we get a key). Port 80 gives us a web surface that almost always deserves deep enumeration, so that's the logical next focus.
Resumen ejecutivo — Nibbles es un Linux Easy que enseña una cadena completa pero asequible: se descubre un Nibbleblog oculto, se entra con credenciales débiles (
admin:nibbles) y se explota una subida de fichero arbitraria (CVE-2015-6967) para RCE; ya comonibbler, un script ejecutable porsudoy editable por nosotros da root. Recorrido web → CMS → RCE → sudo → root. No es una máquina técnicamente difícil, pero demuestra que una cadena de pequeños fallos basta para comprometer un sistema por completo.
| Plataforma | Hack The Box |
| Sistema operativo | Linux |
| Dificultad | Easy |
| Estado | Retired |
| IP objetivo | 10.129.96.84 |
Mapa del ataque
[80] gobuster → /nibbleblog (Nibbleblog CMS)
│ admin.php · credenciales débiles (admin:nibbles)
│ CVE-2015-6967 — subida de fichero arbitraria (plugin «My image») → RCE
▼
[SHELL] nibbler (user.txt)
│ sudo -l → NOPASSWD monitor.sh (empaquetado en personal.zip, editable por nibbler)
▼
[ROOT] echo "/bin/bash -p" > monitor.sh → sudo ./monitor.sh
1. Reconocimiento
Como en cualquier máquina, el primer paso es identificar qué superficie de ataque tenemos antes de intentar nada:
nmap -sC -sV -p- 10.129.96.84
-sC lanza los scripts por defecto de Nmap (suelen dar información útil sin configurar nada más), -sV detecta versiones de servicio y -p- escanea los 65535 puertos TCP, no solo los más comunes.
22/tcp open ssh
80/tcp open http
SSH sin credenciales no sirve de entrada directa, pero puede ser útil más adelante (recibir una clave, por ejemplo). El puerto 80 nos da una superficie web que casi siempre merece una enumeración profunda, así que el siguiente paso lógico es centrarnos ahí.
This content is Root Access only. Everything else on the site — the free tier, the whole public library — stays open.
See Root Access plansNo account? Create one free then upgrade from your console.
Este contenido es solo para Root Access. Todo lo demás del sitio — el nivel gratuito, toda la biblioteca pública — sigue abierto.
Ver planes de Root Access¿Sin cuenta? Crea una gratis y luego mejora desde tu consola.