Категория > Новости > HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF - «Новости»
HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF - «Новости»12-08-2021, 00:02. Автор: Любава |
Hack The Box.warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. Разведка. Сканирование портовАдрес машины — 10.10.10.239, добавляем его в
10.10.10.239love.htb
И сканируем порты. ports=$(nmap -p- --min-rate=500 $1 | grep^[0-9] | cut -d '/' -f 1 | tr 'n' ',' | sed s/,$//)nmap -p$ports -A $1 Результат работы скриптаВидим множество открытых портов и работающих на них служб:
Первым делом проверяем, что нам может дать SMB (команда
10.10.10.239staging.htb
Теперь внимательно изучим оба сайта в поисках точек для входа, имен пользователей и другой важной инфы. Сайт Форма авторизации love.htb Точка входаVoting System — это несложная голосовалка, написанная на PHP. Наверняка для нее должны быть готовые эксплоиты. Запускаем Поиск эксплоитов с помощью searchsploit Нас интересуют четыре последних эксплоита:
Перейти обратно к новости |