發表文章

目前顯示的是有「4761」標籤的文章

Proving Grounds Practice : ClamAV Walkthrough

圖片
 Proving Grounds Practice : ClamAV Walkthrough Foothole (立足點 ) : 80 Port 網站逛了一圈沒發現,gobuster 也沒啥資訊 445 跑 enum4linux 也沒有啥鳥用 25 Port 使用的是 Sendmail 但事實上是因為有另一個套件叫做 clamAV 才有漏洞可以利用 依據 PoC 執行後開啟一個 31337 Port 的 Shell 可以進去 PE ( 提權 ) : 不用 PE,進去就是 Root 注意事項 : 枚舉、枚舉、枚舉很重要所以說三次 這一題很賤故意在 snmp 中讓你看 clamAV 的套件 名言 : 當你找不到洞的時候表示你枚舉不夠 SNMP 有開就一定有鬼,就看你有沒有辦法注意到 第一步 Rustscan, └─$ rustscan -a 192.168.194.42 --scripts none  --ulimit 5000 | tee rustscan snmp open,└─$ sudo nmap -sU -p 161 192.168.194.42 | tee snmp,有開就有看頭 nmap snmp 列舉加上 -sCV 再掃一次 └─$ sudo nmap -sCV -sU -p 161 192.168.194.42 | tee snmp snmp check,└─$ snmp-check 192.168.194.42 Process 發現一個很特別的服務 clamav-milter snmp extend MIB check,└─$ snmpwalk -v 1 -c public 192.168.194.42 NET-SNMP-EXTEND-MIB::nsExtendOutputFull 看起來就是沒有裝 MIB sudo apt-get install snmp-mibs-downloader 裝完再跑一次沒有啥發現 換這個試試看,└─$ snmpwalk -v 1 -c public 192.168.194.42 NET-SNMP-EXTEND-MIB::nsExtendObjects 也沒有啥發現 nmap,└─$ sudo nmap -sCV -A -p 22,25,80,139,199,445,60000 192.168.194...