HTB靶场系列之Optimum通关攻略

admin 2022年3月9日12:47:18评论148 views字数 1013阅读3分22秒阅读模式

本次writeup内容是Hack The Box 里 machines 的靶场Optimum。

HTB靶场系列之Optimum通关攻略

1-信息收集

首先进行信息收集,端口嗅探发现开放了80端口。

HTB靶场系列之Optimum通关攻略

访问80端口的web页面

HTB靶场系列之Optimum通关攻略

查看web页面发现服务的信息使用了HttpFileServer 2.3Http File Server是专为个人用户所设计的 HTTP文件服务器

网上查找关于HFS 2.3的漏洞信息,发现该版本存在可利用的漏洞CVE-2014-6287

使用MSF搜索,发现存在可利用的POC

HTB靶场系列之Optimum通关攻略

根据CVE-2014-6287的描述,Rejetto网络文件服务器(也被称为HSF或者HttpFileServer)的2.3x版本(2.3c以前的版本)中的parserLib.pas文件使用了一个findMacroMaker函数,该漏洞源于parserLib.pas文件没有正确处理空字节。远程攻击者可借助搜索操作中的%00序列利用该漏洞执行任意程序。

2-漏洞利用

使用MSF对其进行利用,设置相关的参数之后,执行漏洞利用模块。

HTB靶场系列之Optimum通关攻略

执行exp成功getshell。

HTB靶场系列之Optimum通关攻略

查找到要提交的第一个FLAG文件。

查看user.txt.txt文件里的内容为

d0c39409d7b994a9a1389ebf38ef5f73

HTB靶场系列之Optimum通关攻略

3-提权准备

查看systeminfo信息,将系统信息保存为system.txt文件,进行提权准备。

HTB靶场系列之Optimum通关攻略

使用Windows辅助提权工具,更新suggester漏洞Excel表至最新版本

HTB靶场系列之Optimum通关攻略

利用windows-exploit-suggester.py对system.txt文件进行漏洞检测,查看结果,可以非常多的漏洞进行提权。

HTB靶场系列之Optimum通关攻略

4-使用MS16-098进行提权

在这里我使用MS16-098进行提权,exp的下载地址为:

https://github.com/offensive-security/exploitdb-bin-sploits/tree/master/bin-sploits/41020.exe

将文件下载到kali攻击机。

HTB靶场系列之Optimum通关攻略通过upload命令将exp文件上传到靶机。

HTB靶场系列之Optimum通关攻略

执行41020.exe文件进行提权,成功提权。

HTB靶场系列之Optimum通关攻略查找一下root.txt文件的存放目录,最终发现在C:UsersAdministratorDesktop目录下

51ed1b36553c8461f4552c2e92b3eeed

HTB靶场系列之Optimum通关攻略提交两个FLAG,成功。

HTB靶场系列之Optimum通关攻略

原文始发于微信公众号(Matrix1024):HTB靶场系列之Optimum通关攻略

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月9日12:47:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HTB靶场系列之Optimum通关攻略http://cn-sec.com/archives/823474.html

发表评论

匿名网友 填写信息