HTB Pterodactyl: Falsificando uma Sessão Ativa e Escalando Privilégios via udisks
Este artigo detalha o processo de exploração da máquina Pterodactyl no Hack The Box, focando na falsificação de sessões PAM e no uso do udisks para escalonamento de privilégios. O guia abrange desde a fase de reconhecimento, com escaneamento de portas e descoberta de subdomínios, até a exploração de vulnerabilidades para obter acesso root.
MundiX News·18 de maio de 2026·3 min de leitura·👁 7 views
HTB Pterodactyl: Falsificando uma Sessão Ativa e Escalando Privilégios via udisks
Este artigo detalha o processo de exploração da máquina Pterodactyl na plataforma Hack The Box. O objetivo é obter acesso root, explorando vulnerabilidades e configurando o ambiente para escalar privilégios. A máquina roda Linux e o nível de dificuldade é considerado médio. É crucial lembrar que, ao interagir com máquinas HTB, é recomendado o uso de ferramentas de anonimização e virtualização para garantir a segurança.
Reconhecimento
O primeiro passo é adicionar o endereço IP da máquina ao arquivo /etc/hosts para facilitar o acesso:
10.129.24.224 pterodactyl.htb
Em seguida, realiza-se o escaneamento de portas para identificar os serviços em execução. A ferramenta Nmap é utilizada para essa finalidade. Um script pode ser empregado para otimizar o escaneamento:
O script executa um escaneamento rápido seguido de um escaneamento mais detalhado com a opção -A. O resultado revela duas portas abertas:
Porta 22: Serviço OpenSSH 9.6
Porta 80: Servidor web Nginx 1.21.5
Ponto de Entrada
Como não há credenciais no início, a exploração de serviços que exigem autenticação (como SSH) é inviável. A página principal do servidor web é acessada.
Ao analisar o site, encontra-se o arquivo changelog.txt, que contém informações sobre as atualizações do projeto. Este arquivo revela detalhes importantes, como o subdomínio play.pterodactyl.htb com um servidor Minecraft, o painel de controle Pterodactyl Panel v1.11.10 e o PHP PEAR ativado. O subdomínio é adicionado ao arquivo /etc/hosts:
Ao acessar panel.pterodactyl.htb, encontra-se a página de login do painel Pterodactyl. A partir deste ponto, a exploração continuaria com a tentativa de obter acesso ao painel, mas o artigo original termina aqui, indicando que o restante do conteúdo é exclusivo para membros da comunidade Xakep.ru.
🛡️⚡
Pare de pesquisar. Comece a hackear.
O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.
Sem cartão para começar · Planos a partir de R$49/mês
HTB Pterodactyl: Falsificando uma Sessão Ativa e Escalando Privilégios via udisks
Este artigo detalha o processo de exploração da máquina Pterodactyl na plataforma Hack The Box. O objetivo é obter acesso root, explorando vulnerabilidades e configurando o ambiente para escalar privilégios. A máquina roda Linux e o nível de dificuldade é considerado médio. É crucial lembrar que, ao interagir com máquinas HTB, é recomendado o uso de ferramentas de anonimização e virtualização para garantir a segurança.
Reconhecimento
O primeiro passo é adicionar o endereço IP da máquina ao arquivo /etc/hosts para facilitar o acesso:
10.129.24.224 pterodactyl.htb
Em seguida, realiza-se o escaneamento de portas para identificar os serviços em execução. A ferramenta Nmap é utilizada para essa finalidade. Um script pode ser empregado para otimizar o escaneamento:
O script executa um escaneamento rápido seguido de um escaneamento mais detalhado com a opção -A. O resultado revela duas portas abertas:
Porta 22: Serviço OpenSSH 9.6
Porta 80: Servidor web Nginx 1.21.5
Ponto de Entrada
Como não há credenciais no início, a exploração de serviços que exigem autenticação (como SSH) é inviável. A página principal do servidor web é acessada.
Ao analisar o site, encontra-se o arquivo changelog.txt, que contém informações sobre as atualizações do projeto. Este arquivo revela detalhes importantes, como o subdomínio play.pterodactyl.htb com um servidor Minecraft, o painel de controle Pterodactyl Panel v1.11.10 e o PHP PEAR ativado. O subdomínio é adicionado ao arquivo /etc/hosts:
Ao acessar panel.pterodactyl.htb, encontra-se a página de login do painel Pterodactyl. A partir deste ponto, a exploração continuaria com a tentativa de obter acesso ao painel, mas o artigo original termina aqui, indicando que o restante do conteúdo é exclusivo para membros da comunidade Xakep.ru.
📤 Compartilhar & Baixar
🧰 Ferramentas recomendadas
Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.