ВОПРОС · Q&A

Помощь с машинкой hackthebox

5 ответов 3,5 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
Дорогие пентестеры, не могли бы вы подсказать? Существует машина netmon и к сожалению у меня с ней возникли проблемы. Я просканировал Nmap и Nessus, нашёл открытые порты, это был 80, 139 и 445.
Nessus показал уязвимость в smb, я попытался использовать eternalblue и просто через smbclient, но все равно требует пароль и имя пользователя. Подскажите, нужно использовать брутфорс или есть ещё какие-то вариации?
 
Приветствую. Удели больше внимания FTP.
 
  • Нравится
Реакции: Kamyna1e
1
Приветствую. Удели больше внимания FTP.
Спасибо, даже обидно стало, что я столько всего перепробовал, когда было все очень просто)
Не могли бы вы подсказать, что нужно сделать для получения root прав, как я понимаю нужен доступ к smb изначально, но там стоит пароль?
 
посмотри uname -a далее гуглишь под нее poc повышение привилегий
 
  • Нравится
Реакции: Kamyna1e
1
Спасибо, даже обидно стало, что я столько всего перепробовал, когда было все очень просто)
Не могли бы вы подсказать, что нужно сделать для получения root прав, как я понимаю нужен доступ к smb изначально, но там стоит пароль?
Что бы получить root Вам нужен доступ в PRTG Network Monitor. Как туда попасть то же есть на FTP.
 
  • Нравится
Реакции: Kamyna1e
1