![](/uploads/posts/2022-08/03.png)
Содержание статьи
Все это — чтобы пройти простую по уровню сложности машину Driver с площадки Hack The Box.
Разведка. Сканирование портов
Для удобства добавляем IP-адрес машины в /
:
10.10.11.106 driver.htb
И запускаем сканирование портов.
![Результат работы скрипта Результат работы скрипта](/uploads/posts/2022-08/02.png)
Находим четыре открытых порта:
- 80 (HTTP) — веб‑сервер Microsoft IIS/10.0;
- 135 — служба удаленного вызова процедур (Microsoft RPC). Используется для операций контроллер — контроллер и контроллер — клиент;
- 445 — служба SMB;
- 5985 — этот порт отвечает за службу удаленного управления WinRM.
Первым делом я попытался бегло взглянуть на SMB. Целью было понять, что эта служба может дать. Узнать это можно короткой командой smbmap
, на что получим однозначный ответ — [!]
. Значит, SMB можно пока пропустить — без авторизации здесь ловить нечего. С WinRM на данном этапе нам может помочь только брут, а при решении машин с HTB это не комильфо. Так что идем смотреть веб.
![Запрос учетных данных Запрос учетных данных](/uploads/posts/2022-08/03.png)
Недолго думая, вводим несколько распространенных сочетаний дефолтных логинов и паролей. Первое же сочетание admin
:admin
открывает нам главную страницу сайта.
![Главная страница сайта Главная страница сайта](/uploads/posts/2022-08/04.png)
После осмотра сайта останавливаемся на единственной «живой» странице Firmware Updates, на которой есть форма загрузки файла.
![Страница Firmware Updates Страница Firmware Updates](/uploads/posts/2022-08/05.png)
Точка входа
Первым делом я попытался загрузить исполняемые файлы .exe, но это не принесло ровным счетом ничего. Но есть и другие форматы файлов, которые позволят выполнить определенные операции, хоть их и ограниченное количество. Один из таких форматов — SCF (shell command files). Файлы SCF можно использовать для операций вроде «Свернуть все окна» или «Открыть проводник Windows». А еще файл SCF может использоваться для доступа к определенному пути UNC, что может привести к утечке пользовательского хеша NetNTLMv2. Это произойдет, потому что Windows попытается аутентифицироваться на этом общем ресурсе, используя имя и пароль пользователя.
Скачать:
Скриншоты:
Важно:
Все статьи и материал на сайте размещаются из свободных источников. Приносим свои глубочайшие извинения, если Ваша статья или материал была опубликована без Вашего на то согласия.
Напишите нам, и мы в срочном порядке примем меры.