Категория > Новости > HTB Photobomb. Используем мисконфиг sudo для повышения привилегий - «Новости»
HTB Photobomb. Используем мисконфиг sudo для повышения привилегий - «Новости»17-02-2023, 00:00. Автор: Walker |
Hack The Box. Уровень ее сложности — легкий, потребуется применить всего несколько приемов.warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. РазведкаСканирование портовДобавляем IP-адрес машины в
10.10.11.182 photobomb.htb
И запускаем сканирование, чтобы получить список открытых на машине портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта: ports=$(nmap -p- --min-rate=500 $1 | grep^[0-9] | cut -d '/' -f 1 | tr 'n' ',' | sed s/,$//)nmap -p$ports -A $1 Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта Nmap показал нам два открытых порта: 22-й, на котором работает служба OpenSSH 8.2p1, и 80-й, где отвечает веб‑сервер Nginx 1.18.0. Поскольку учетной записи для логина по SSH у нас пока нет, выбор очевиден: идем просматривать веб. Все действия я буду проводить через Burp Proxy, чтобы потом иметь доступ ко всем данным запросов и ответов. Главная страница сайта http://photobomb.htb/ Нас встречает страница с информацией и с одной ссылкой, по которой мы, конечно же, проходим. Точка входаПо ссылке нам открывается форма HTTP-аутентификации. Форма ввода учетных данных Стандартные пары из логина и пароля вроде Burp History Можем перейти прямо по найденному адресу:
http://pH0t0:b0Mb!@photobomb.htb/printer
Как вариант, можно вернуться к странице с запросом учетных данных и ввести их вручную. Точка опорыНа сайте есть возможность скачать изображение в выбранном качестве и разрешении. Для нас это интересно, поэтому просмотрим передаваемые в запросе параметры при конфигурации и скачивании картинки. Запрос на загрузку изображения Первая идея — получить метаданные изображения с помощью Затем я решил попробовать распечатать «не совсем изображение». В параметре имени файла указываем путь ![]() Перейти обратно к новости |