Категория > Новости > HTB Awkward. Инжектим команды ОС разными способами - «Новости»
HTB Awkward. Инжектим команды ОС разными способами - «Новости»2-03-2023, 10:49. Автор: Филипп |
Hack The Box. Уровень сложности — средний. warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками. Разведка
Сканирование портовПервым делом добавляем IP-адрес машины в 10.10.11.185 awkward.htb И запускаем сканирование портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта:
Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта По результатам сканирования видим всего два открытых порта: 22 — служба OpenSSH 8.9p1 и 80 — веб‑сервер Nginx 1.18.0. На SSH нам пока делать нечего, поэтому посмотрим, что нам покажет веб‑сервер. Редирект на новый адрес Главная страница недоступна, так как сайт выполняет редирект на новый домен. Добавляем этот адрес в файл 10.10.11.185 awkward.htb hat-valley.htb Главная страница сайта Точка входаЧтобы увеличить область тестирования, лучше всего построить карту сайта. Это можно сделать прямо в Burp Proxy, выбрав в контекстном меню Engagement tools → Discover content. ![]() Карта сайта На самом сайте ничего найти не удалось, и никакие дополнительные сканирования не помогли. Тогда я стал искать новые точки входа и нашел несколько новых страниц в файле Ссылка на страницу сайта Ссылка на страницу сайта Переходим на любую из них, нас встретит форма авторизации. Форма авторизации сайта Перебор простых логинов и паролей ни к чему не привел, и я вернулся к Burp History. В одном из запросов обратим внимание на передаваемые куки Запрос на сайт в Burp Proxy Попробуем использовать вместо Правило замены в Burp Proxy И теперь нам доступна страница Страница dashboard Локальное хранилище браузера Точка опорыПросматривая Burp History, находим новый запрос к неизвестному API. Burp History На самой странице просто выводится ошибка JWT. Ответ сервера Перейти обратно к новости |