Pentesting & RedTeam 도서관/침투 테스팅 스터디

Hackthebox Mailing Write_Up

0x00 2024. 7. 22. 01:50

 

<Recon>

 

처음 네트워크 스캐닝을 하게 되었고 80번 포트 와 메일 서버들이 보인다.

 

 

80번 포트의 메인페이지 이다. 여기서 Download Instructions 에 버프스위트로 패킷캡처 해보았다.

<접근권한>

download.php file=<dir> 에 command 인젝션이 가능한걸로 보였고.

나는 서베이를 하다가. 패스워드로 보이는 해시를 얻었다 (이 해시는 MD5 로 확인됨)

 

 

CVE-2024-21413 취약점을 이용해서 공격할 생각이고 .

이를 통해 maya 유저의 해시를 얻게 되었다.

 

 

<LPE>

 

winrm 으로 접속한후 LPE 을 하기 위해 나는 CVE-2023-2255 를 사용하게 되었다.

간단하게 설명하자면  현재 maya 라는 계정의 로컬그룹에 관리자 권한을 부여하는 파일을 만들어서 관리자 권한을 얻은것 이다.

 

 

이번에는 crackmapexec 로 --sam 을 추출하고 얻었던 hash 로  wmiexec 에 접속하여 루트 권한을 얻게 되었다.

'Pentesting & RedTeam 도서관 > 침투 테스팅 스터디' 카테고리의 다른 글

Hackthebox Bizness Write-Up  (0) 2024.08.04
hackthebox TwoMiion Write-Up  (1) 2024.08.03
Hackthebox Traverxec Write_Up  (0) 2024.07.09
OWASP_TOP_10  (1) 2024.06.22
ISC  (1) 2024.02.16