Lame (2022)

Содержание:
Я считаю, что это самая простая машина на HTB, так как для ее прохождения потребуется только один эксплоит. Для начала мы просканируем порты с дефолтным nmap-скриптом. Затем, запустим метасплоит и найдем эксплоит для Samba версии 3.0.20(CVE-2007-2447). После того, как эксплоит отработает мы получим сразу рут-доступ.
Сканируем порты с помощью nmap:
Используем флаг -Pn для принудительного сканирования портов, так как без него nmap считает, что хост "лежит".
Ищем эксплоит в metasploit:
Теперь в метасплоите мы можем посмотреть эксплоиты для самбы версии 3.0.20:
Используем данный эксплоит:
Запускаем эксплоит и получаем рута:
Настраиваем так:

RHOSTS - удаленная машина, которую будем атаковать
RPORT - не меняем, он правильно выставлен
LHOST - свой айпи, можно узнать через:
LPORT - свой порт, который еще не занят, например, 9999.

Last updated
Was this helpful?