<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Xml on Mike's Logs</title><link>https://mdunn99.com/tags/xml/</link><description>Recent content in Xml on Mike's Logs</description><generator>Hugo</generator><language>en</language><copyright>&lt;a href="https://creativecommons.org/licenses/by-nc/4.0/" target="_blank" rel="noopener">CC BY-NC 4.0&lt;/a></copyright><lastBuildDate>Mon, 06 Apr 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://mdunn99.com/tags/xml/index.xml" rel="self" type="application/rss+xml"/><item><title>HackTheBox Writeup - "Interpreter"</title><link>https://mdunn99.com/posts/interpreter-htb/</link><pubDate>Mon, 06 Apr 2026 00:00:00 +0000</pubDate><guid>https://mdunn99.com/posts/interpreter-htb/</guid><description>&lt;p>This assessment followed a black-box approach. Interpreter is a medium &lt;a href="https://app.hackthebox.com/machines/Interpreter">HTB machine&lt;/a> running a vulnerable version of Mirth Connect, an open-source healthcare integration engine. This post covers CVE exploitation for initial foothold, hash analysis and cracking for lateral movement, and Python f-string injection via a locally hosted API server for root privilege escalation.&lt;/p>
&lt;h1 id="reconnaissance">Reconnaissance&lt;/h1>
&lt;div class="highlight">&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;">&lt;code class="language-bash" data-lang="bash">&lt;span style="display:flex;">&lt;span>┌──&lt;span style="color:#f92672">(&lt;/span>mike㉿thinkpad&lt;span style="color:#f92672">)&lt;/span>-&lt;span style="color:#f92672">[&lt;/span>~&lt;span style="color:#f92672">]&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>└─$ nmap -sC -sV 10.129.25.113
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Starting Nmap 7.95 &lt;span style="color:#f92672">(&lt;/span> https://nmap.org &lt;span style="color:#f92672">)&lt;/span> at 2026-04-03 16:49 EDT
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Nmap scan report &lt;span style="color:#66d9ef">for&lt;/span> 10.129.25.113
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Host is up &lt;span style="color:#f92672">(&lt;/span>0.071s latency&lt;span style="color:#f92672">)&lt;/span>.
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Not shown: &lt;span style="color:#ae81ff">997&lt;/span> closed tcp ports &lt;span style="color:#f92672">(&lt;/span>reset&lt;span style="color:#f92672">)&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>PORT STATE SERVICE VERSION
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>22/tcp open ssh OpenSSH 9.2p1 Debian 2+deb12u7 &lt;span style="color:#f92672">(&lt;/span>protocol 2.0&lt;span style="color:#f92672">)&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| ssh-hostkey:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| &lt;span style="color:#ae81ff">256&lt;/span> 07:eb:d1:b1:61:9a:6f:38:08:e0:1e:3e:5b:61:03:b9 &lt;span style="color:#f92672">(&lt;/span>ECDSA&lt;span style="color:#f92672">)&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_ &lt;span style="color:#ae81ff">256&lt;/span> fc:d5:7a:ca:8c:4f:c1:bd:c7:2f:3a:ef:e1:5e:99:0f &lt;span style="color:#f92672">(&lt;/span>ED25519&lt;span style="color:#f92672">)&lt;/span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>80/tcp open http Jetty
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| http-methods:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_ Potentially risky methods: TRACE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_http-title: Mirth Connect Administrator
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>443/tcp open ssl/http Jetty
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| http-methods:
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_ Potentially risky methods: TRACE
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| ssl-cert: Subject: commonName&lt;span style="color:#f92672">=&lt;/span>mirth-connect
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>| Not valid before: 2025-09-19T12:50:05
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_Not valid after: 2075-09-19T12:50:05
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_http-title: Mirth Connect Administrator
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>|_ssl-date: TLS randomness does not represent time
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
&lt;/span>&lt;/span>&lt;span style="display:flex;">&lt;span>Nmap &lt;span style="color:#66d9ef">done&lt;/span>: &lt;span style="color:#ae81ff">1&lt;/span> IP address &lt;span style="color:#f92672">(&lt;/span>&lt;span style="color:#ae81ff">1&lt;/span> host up&lt;span style="color:#f92672">)&lt;/span> scanned in 18.51 seconds
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>The web page:
&lt;img src="https://mdunn99.com/posts/interpreter-htb/mirth_connect_dashboard.png" alt="">&lt;/p></description></item></channel></rss>