Hackthebox:Driver 记录
内容提要
本文记录了对Hackthebox:Driver靶机的渗透过程,包括网络连接、端口扫描、弱口令登录漏洞、SMB Share - SCF文件攻击、环境问题解决等。最终成功获取到user.txt和root.txt。
延伸解读
弱口令与上传功能:意外突破与后续困境
文章提到80端口使用admin/admin弱口令成功登录,并发现上传功能。但上传shell后无法确定路径,目录扫描和SQL注入尝试均无果。这提醒读者,弱口令可能带来初始访问,但后续利用需结合其他漏洞,不能仅依赖上传功能。
SCF文件攻击:利用SMB共享获取NTLM哈希
作者通过创建SCF文件并上传至SMB共享,配合Responder监听获取NTLM哈希,最终用hashcat破解出密码。这种攻击方式依赖于目标系统对SCF文件的解析,实战中需注意共享权限和网络连通性,同时Responder的监听接口要正确。
环境问题解决:evil-winrm连接与OpenSSL配置
使用evil-winrm连接时遇到报错,尝试修改/etc/ssl/openssl.cnf和更换Ruby版本均未成功,最终通过更换干净的Kali环境解决。这反映了渗透测试中环境差异可能带来意外障碍,灵活调整测试环境也是重要能力。
提权路径:CVE-2021-1675的利用与反思
通过winpeas发现PowerShell历史记录中安装了RICOH PCL6打印机驱动,进而利用CVE-2021-1675创建管理员用户获取root权限。该漏洞利用需要上传脚本并执行,默认创建adm1n账户。这提示提权需关注系统历史记录和已安装驱动,以发现潜在漏洞。
Q&A
Hackthebox:Driver靶机的渗透难度如何?
Hackthebox:Driver靶机被官方认定为easy难度。
在渗透过程中遇到的主要环境问题是什么?
主要环境问题包括网络延迟和openssl配置问题。
如何通过SMB漏洞获取NTLM hash?
创建SCF文件并使用responder监听,上传后获取NTLM hash。
使用哪个工具发现CVE-2021-1675漏洞?
使用winpeas工具发现CVE-2021-1675漏洞。
如何解决evil-winrm登录时的环境问题?
通过修改openssl配置文件解决evil-winrm登录时的环境问题。
渗透测试过程中如何处理上传功能的失败?
尝试路径和目录扫描,但未成功,最终发现SMB存在漏洞。