ただのメモです

Writeupなら他のブログ見たほうがいいと思います.

Lame Writeup

まずnmapから

f:id:F-Ryu:20210615160039p:plain

ftp ssh sambaが開いています。ftpにアクセスしてみても特にファイルはありません。sambaもめぼしい情報がありません。今度は少し範囲を広げてnmapで検索してみます。すると

f:id:F-Ryu:20210615160204p:plain

distccが開いています。これを検索してみるとmetasploitで侵入できるとありました。

book.hacktricks.xyz

metasploitで検索してみると見つかりました。これを以下のように設定しましょう。

f:id:F-Ryu:20210615160430p:plain

f:id:F-Ryu:20210615160359p:plain

するとdaemonというユーザー名でシェルが得られました。

次に特権昇格を試みます。まずターゲット内を探してみますがめぼしい情報はありません。ftp sambaのファイルにも何もありません。

linpeasをダウンロードして検索してみましょう。すると

f:id:F-Ryu:20210615160616p:plain

nmapにrootのSUIDが設定されていることが分かりました。以下のサイトから

gtfobins.github.io

nmapを検索すると特権昇格できるコマンドが見つかりました。

f:id:F-Ryu:20210615160839p:plain

 

[別解]sambaの脆弱性をつく

 なおnmapの結果からsambaOSの脆弱性をつくことができます。上のsambaバージョンで検索してみるとsploitを見つけることができます。

f:id:F-Ryu:20210615160940p:plain

f:id:F-Ryu:20210615161028p:plain

f:id:F-Ryu:20210615161040p:plain

 sambaの場合rootで接続できます。