HTB-Antique

信息收集

在这里插入图片描述
只有一个telnet服务。
在这里插入图片描述
随便尝试了几个密码均以失败告终。这个HP JetDirect可能是个线索。通过搜索知道是个打印机服务器。

在这里插入图片描述
能在exploit-db上找到一些漏洞利用。

在这里插入图片描述
似乎没有一个可以使用,利用搜索引擎继续搜集信息。
在这里插入图片描述
找到一个能够利用的漏洞snmpget -v 1 -c public 192.168.2.46 .1.3.6.1.4.1.11.2.3.9.1.1.13.0

在这里插入图片描述
在这里插入图片描述
先试试P@ssw0rd@123!!123,登陆成功后获取帮助发现exec
在这里插入图片描述

开机

使用收集到的exec
在这里插入图片描述

提权

收集信息。在这里插入图片描述
在这里插入图片描述
再查看进程的时候找到一个cupsd.conf。
在这里插入图片描述

在这里插入图片描述

经过搜索发现在目标机器的631端口能登录CUPS服务,但是不能通过直接访问目标端口查看服务。
在这里插入图片描述
所以考虑用chisel,反向代理。
在这里插入图片描述
我选择在kali上安装一个chisel然后用http服务把它送过去。
在这里插入图片描述

在这里插入图片描述
然后就能访问到端口631了。

在这里插入图片描述
找到管理员页,前面所收集的cups相关利用,似乎不能使用,只能摸索一下了。
在这里插入图片描述

添加打印机啊这些操作都需要登录。
在这里插入图片描述
经过测试除了这三个功能,其余都无认证。
在这里插入图片描述
其中error log显示为空,于是想修改error_log的位置,但是网上搜索半天没有找到怎么修改。
在这里插入图片描述

在这里插入图片描述

于是在官网的操作手册上慢慢找。
在这里插入图片描述
找到了一个可能能使用的命令,网上没有搜索到如何修改error.log的路径命令,只能试试看了。
在这里插入图片描述

因为cupsctl可以修改cups的配置文件,所以使用cupsctl test="test"测试一下。
在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值