您正在使用過時的瀏覽器。你可能無法正確瀏覽網站。
你應該升級作業系統或使用
其他瀏覽器。
Hack The Box —— Lame
信息搜集与漏洞利用
先上nmap 掃描一波:
1
nmap -T4 -A -v 10.10.10.3
發現開了四個端口。
搜索vsftpd 相關漏洞,發現2.3.4版本自帶後門,在metasploit 上搜索,發現該漏洞無法利用。
轉而尋找samba 3.0.20 版本漏洞,在msf 上發現了一個excellent 級別的漏洞,填上IP ,exploit 執行:
反彈到shell。
获取flag
user.txt
1
cat /home/makis/user.txt
root.txt
1
cat /root/root.txt