Помощь с машинкой hackthebox

Kamyna1e

Green Team
13.04.2019
26
6
Дорогие пентестеры, не могли бы вы подсказать? Существует машина netmon и к сожалению у меня с ней возникли проблемы. Я просканировал Nmap и Nessus, нашёл открытые порты, это был 80, 139 и 445.
Nessus показал уязвимость в smb, я попытался использовать eternalblue и просто через smbclient, но все равно требует пароль и имя пользователя. Подскажите, нужно использовать брутфорс или есть ещё какие-то вариации?
 
Приветствую. Удели больше внимания FTP.
 
  • Нравится
Реакции: Kamyna1e
Приветствую. Удели больше внимания FTP.
Спасибо, даже обидно стало, что я столько всего перепробовал, когда было все очень просто)
Не могли бы вы подсказать, что нужно сделать для получения root прав, как я понимаю нужен доступ к smb изначально, но там стоит пароль?
 
посмотри uname -a далее гуглишь под нее poc повышение привилегий
 
  • Нравится
Реакции: Kamyna1e
Спасибо, даже обидно стало, что я столько всего перепробовал, когда было все очень просто)
Не могли бы вы подсказать, что нужно сделать для получения root прав, как я понимаю нужен доступ к smb изначально, но там стоит пароль?
Что бы получить root Вам нужен доступ в PRTG Network Monitor. Как туда попасть то же есть на FTP.
 
  • Нравится
Реакции: Kamyna1e
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab