Категория > Новости > HTB Inject. Используем Ansible playbooks для повышения привилегий - «Новости»
HTB Inject. Используем Ansible playbooks для повышения привилегий - «Новости»17-07-2023, 15:14. Автор: Bradberry |
Hack The Box. Уровень ее сложности — легкий. warningПодключаться к машинам с HTB рекомендуется только через VPN. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.
Разведка
Сканирование портовДобавляем IP-адрес машины в 10.10.11.204 inject.htb И запускаем сканирование портов. Справка: сканирование портовСканирование портов — стандартный первый шаг при любой атаке. Он позволяет атакующему узнать, какие службы на хосте принимают соединение. На основе этой информации выбирается следующий шаг к получению точки входа. Наиболее известный инструмент для сканирования — это Nmap. Улучшить результаты его работы ты можешь при помощи следующего скрипта:
Он действует в два этапа. На первом производится обычное быстрое сканирование, на втором — более тщательное сканирование, с использованием имеющихся скриптов (опция Результат работы скрипта Мы нашли два открытых порта:
На SSH мы сейчас ничего не добьемся, поэтому обращаем свой взор на веб‑сервер. Главная страница сайта Точка входаНа сайте можно зарегистрироваться и залогиниться, к тому же в глаза бросается возможность загружать файлы через пункт меню Upload. Перейти на эту страницу и загрузить файл получится и без авторизации. Форма загрузки файла После загрузки файла нам предложат просмотреть его по ссылке. Более интересно это выглядит в Burp History. Burp History Имя загруженного файла передается в качестве параметра Пробуем прочитать файл Содержимое файла /etc/passwd Значит, LFI присутствует, это нам пригодится.
Точка опорыПерейти обратно к новости |