Lame (2022)

Содержание:

Я считаю, что это самая простая машина на HTB, так как для ее прохождения потребуется только один эксплоит. Для начала мы просканируем порты с дефолтным nmap-скриптом. Затем, запустим метасплоит и найдем эксплоит для Samba версии 3.0.20(CVE-2007-2447). После того, как эксплоит отработает мы получим сразу рут-доступ.

Сканируем порты с помощью nmap:

Используем флаг -Pn для принудительного сканирования портов, так как без него nmap считает, что хост "лежит".

Ищем эксплоит в metasploit:

Теперь в метасплоите мы можем посмотреть эксплоиты для самбы версии 3.0.20:

Используем данный эксплоит:

Запускаем эксплоит и получаем рута:

Настраиваем так:

RHOSTS - удаленная машина, которую будем атаковать

RPORT - не меняем, он правильно выставлен

LHOST - свой айпи, можно узнать через:

LPORT - свой порт, который еще не занят, например, 9999.

Last updated

Was this helpful?