제목 : 해킹 상자 —— 절름발이

Hack The Box —— Lame​

20190810200126.png-water_print

信息搜集与漏洞利用​

먼저 NMAP로 이동하여 파도를 스캔합니다.
1
NMAP -T4 -A -V 10.10.10.3
20190810200151.png-water_print

4 개의 포트가 열린 것으로 밝혀졌습니다.
vsftpd 관련 취약점을 검색 한 결과 2.3.4 버전에는 백도어가 제공됩니다. Metasploit을 검색하면 취약점을 악용 할 수 없습니다.
대신, 나는 Samba 3.0.20 버전 취약점을 찾았고 MSF에서 우수한 수준의 취약점을 발견했습니다. IP를 채우고 이용하려면 다음을 수행하십시오.
껍질로 되돌아갑니다.
20190810200210.png-water_print
20190810200215.png-water_print
20190810200220.png-water_print

获取flag​

user.txt​

1
cat /home/makis/user.txt

root.txt​

1
고양이 /root/root.txt
 
뒤로
상단