發表文章

目前顯示的是有「DVR4」標籤的文章

Proving Grounds Practice : DVR4 Walkthrough

圖片
Proving Grounds Practice : DVR4 Walkthrough  Foothole (立足點 ) : Nmap 發現 8080 Port 顯示 Argus Surveillance DVR Searchsploit 後發現有兩個可以利用,其中一個是 Path Traversal 另一個是破解弱密碼(但不包含特殊字元) 開網頁在 User 頁面發現兩個帳號 Administrator & Viewer,自作聰明改了密碼是個錯誤 目錄遍歷第一步通常是 /etc/passwd 但這是一台 Windows 伺服器所以改查找 C:\Users\<使用者>\.ssh\id_rsa 要注意 PoC 的內容只要改路徑那一段做 URL Encode 其他要符合原本 PoC 的內容 發現 Viewer 的 Private Key,複製後使用 ssh -i 成功登入 PE ( 提權 ) : 登入後 PE 枚舉階段沒有重大發現 後來在 DVR 另一個 Exploit 中發現密碼存放路徑擋 DVRParams.ini 讀取後發現兩個密碼,使用 Exploit code 進行破解 一個正常破解另一個保留了一個不知道是甚麼的特殊字元(Exploit 裡面作者自己有提到) 使用 crackmapexec 進行測試後發現有權限的組合是 administrator:14WatchD0g$ impacket-psexec 直接進去了 注意事項 : Argus Surveillance DVR 預設跑在 8080 Port 上且有 Path Traversal 可以利用 Windows 有開 22 Port SSH 要記得列舉 C:\Users\<使用者>\.ssh\id_rsa 要想到還有其他 Exploit 可能可以利用,本題就是用在提權 Kali IP : 192.168.45.167 靶機 IP : 192.168.173.179 第一步 Ruststan, └─$ rustscan -a 192.168.173.179 --scripts none --ulimit 5000 | tee rustscan snmp closed,└─$ sudo nmap -sU -p 161 192.168.173.179 | tee snmp...