首先nmap,发现FTP可匿名登陆,80端口是一个叫PRTG的监控网页,有SMB服务
图片.png
图片.png
图片.png

用anonymous/空密码登陆FTP
图片.png
根据官方文档,尝试找PRTG配置文件是否有敏感信息
图片.png
最终确定在\ProgramData\Paessler\PRTG Network Monitor
图片.png

图片.png
下载configuration文件
图片.png
图片.png
找到用户名密码
图片.png
登陆网页
图片.png
然而失败。最终把2018改为2019登陆成功

根据版本号搜到可利用的CVE-2018-9276
图片.png
图片.png

利用exploit-db的脚本:
https://www.exploit-db.com/ex...
图片.png
出现报错
图片.png

需要转换一下:
https://bbs.huaweicloud.com/b...
sed -i 's/\r//' xx.sh

使用burp抓取登陆后的cookie:
Cookie: _ga=GA1.4.1430538108.1634649753; _gid=GA1.4.267879232.1634649753; OCTOPUS1813713946=ezZGRTg2MkY5LTMzM0EtNDYwMS04NUNCLTM3QjdDQUMyMjMxMX0%3D

成功创建用户
图片.png

使用psexec连接:
图片.png

flag到手
图片.png


daisydydy
30 声望0 粉丝

« 上一篇
HTB-Jerry
下一篇 »
HTB-Blue