ただのメモです

Writeupなら他のブログ見たほうがいいと思います.

Blue -Write up-

まずはnmapから

f:id:F-Ryu:20210622153215p:plain

ポート445の(workgroup)からファイル共有サービスがあるのが分かります。共有フォルダがないか調べてみましょう。

f:id:F-Ryu:20210622153643p:plain

ShareとUsersフォルダがあるようです。試しに入ってみましたが特に情報は得られません。もう少し対象を調べてみましょう。nmapでsmbclientを調べるスクリプトを読み込んで調べてみます。

f:id:F-Ryu:20210622153822p:plain

どうやらCVE-2017-0143の脆弱性があるようです。これを検索するとeternal blueという有名な脆弱性が出てきました。msfconsoleで検索してみます。

f:id:F-Ryu:20210622154002p:plain

0を使用してみるとroot権限が取れました。