当前位置: 首页 > news >正文

HTB-Chatterbox

在这里插入图片描述

HTB-Chatterbox

  • 信息收集
  • 开机
  • 提权

信息收集

在这里插入图片描述看见win7 7601 service sp1很容易想到永恒之蓝。很遗憾,并不存在相关漏洞。
开始收集端口信息,可以看到有两个端口有点特殊。

  • 9255/tcp
  • 9256/tcp

9255端口。
在这里插入图片描述
9256端口能得知是一个Achat
在这里插入图片描述

去msf找到对应的利用,但是不可用。
在这里插入图片描述
修改了一下payload为windows/meterpreter/reverse_ord_tcp,但是连接没有几秒钟就断了,为什么。我猜测可能是脚本适配问题也可能是目标主机做了设置。
在这里插入图片描述

开机

exploit-db上找到对应的但不是msf的脚本。
在这里插入图片描述
跟着提示修改即可。

在这里插入图片描述

提权

先去看了看本地端口有没有线索,答案是没有。
在这里插入图片描述
使用powershell查看Get-PSReadLineOption就会没有反应,为什么?是某些命令没反应还是全部没反应。

在这里插入图片描述想像linux一样先查看一下文件的权限,于是在搜索引擎找到icacls命令,并在cmd上查看到功能和用法。
查看。
在这里插入图片描述
在这里插入图片描述
所以去看了看我们对Administrator有什么权限。

在这里插入图片描述alfred用户对这个文件拥有完全控制的权,所以可以直接修改root.txt文件权限。
在这里插入图片描述
但是我想要root的控制权,但是由于某种原因alfred用户使用powershell可以看到是能够正常运行,但是不能正确会弹。

但是我比较担心可能会因为没有找到原因执行ps语句会出现需要重制机器情况。
在这里插入图片描述
虽然显示成功了,但是并没有在相关目录找到对应文件,所以此机器到此为止,希望未来的我能够记住补充。

相关文章:

  • 矩阵乘法的消去律
  • FL Studio最新20.9版本完整FL水果中文语言更新
  • JAVA集合(二)List接口详解
  • 矩阵的秩的性质
  • Redis在SpringBoot项目中使用
  • Android AIDL跨进程通信
  • Java大牛必会|分布式缓存实现方案之Spring Cache
  • KF、EKF、IEKF、UKF卡尔曼滤波器
  • Neo4j入门+深入
  • 21年icpc上海区域赛B题Strange Permutations (容斥+生成函数)
  • 【CSS】QQ邮箱布局,词典四列布局,行内布局
  • 滑动窗口问题
  • Java的输入 Scanner in=new Scanner(System.in);
  • 接口请求返回状态码
  • Cocos Creator游戏引擎
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • GraphQL学习过程应该是这样的
  • Java深入 - 深入理解Java集合
  • macOS 中 shell 创建文件夹及文件并 VS Code 打开
  • rc-form之最单纯情况
  • spring学习第二天
  • vue-router的history模式发布配置
  • windows-nginx-https-本地配置
  • 从PHP迁移至Golang - 基础篇
  • 力扣(LeetCode)357
  • 巧用 TypeScript (一)
  • 区块链共识机制优缺点对比都是什么
  • 微服务框架lagom
  • 一道面试题引发的“血案”
  • 这几个编码小技巧将令你 PHP 代码更加简洁
  • #stm32驱动外设模块总结w5500模块
  • #ubuntu# #git# repository git config --global --add safe.directory
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (2009.11版)《网络管理员考试 考前冲刺预测卷及考点解析》复习重点
  • (2022 CVPR) Unbiased Teacher v2
  • (70min)字节暑假实习二面(已挂)
  • (ctrl.obj) : error LNK2038: 检测到“RuntimeLibrary”的不匹配项: 值“MDd_DynamicDebug”不匹配值“
  • (pojstep1.1.1)poj 1298(直叙式模拟)
  • (超详细)2-YOLOV5改进-添加SimAM注意力机制
  • (二十三)Flask之高频面试点
  • (附源码)计算机毕业设计ssm-Java网名推荐系统
  • (三维重建学习)已有位姿放入colmap和3D Gaussian Splatting训练
  • (万字长文)Spring的核心知识尽揽其中
  • (转)德国人的记事本
  • (自适应手机端)响应式新闻博客知识类pbootcms网站模板 自媒体运营博客网站源码下载
  • ***监测系统的构建(chkrootkit )
  • *上位机的定义
  • .CSS-hover 的解释
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .NET CLR Hosting 简介
  • .NET Core 2.1路线图
  • .NET Core使用NPOI导出复杂,美观的Excel详解
  • .NET 使用配置文件
  • .NET/ASP.NETMVC 大型站点架构设计—迁移Model元数据设置项(自定义元数据提供程序)...
  • .net/c# memcached 获取所有缓存键(keys)