Содержание статьи
Наша конечная цель — получить права суперпользователя на машине AirTouch с учебной площадки Hack The Box. Уровень сложности — средний.
warning
Подключаться к машинам с HTB рекомендуется с применением средств анонимизации и виртуализации. Не делай этого с компьютеров, где есть важные для тебя данные, так как ты окажешься в общей сети с другими участниками.
warning
Статья имеет ознакомительный характер и предназначена для специалистов по безопасности, проводящих тестирование в рамках контракта. Автор и редакция не несут ответственности за любой вред, причиненный с применением изложенной информации. Распространение вредоносных программ, нарушение работы систем и нарушение тайны переписки преследуются по закону.
Разведка
Сканирование портов
Добавляем IP-адрес машины в /:
10.129.244.98 airtouch.htb
И запускаем сканирование портов.
Справка: сканирование портов
Сканирование портов — стандартный первый шаг в любой атаке. Оно позволяет злоумышленнику узнать, какие службы на хосте принимают соединения. На основе этой информации он выбирает следующий шаг, чтобы получить точку входа.
Самый известный инструмент для сканирования — Nmap. Улучшить результаты его работы поможет такой скрипт:
#!/bin/bashports=$(nmap -p- --min-rate=500 $1 | grep ^[0-9] | cut -d '/' -f 1 | tr '' ',' | sed s/,$//)nmap -p$ports -A $1Он работает в два этапа. Сначала запускается быстрое сканирование, затем — более тщательное, с помощью встроенных скриптов (опция -A).
Подробнее про работу с Nmap читай в статье «Nmap с самого начала. Осваиваем разведку и сканирование сети».

Сканер нашел один открытый порт — 22, служба OpenSSH 8.2p1. То есть единственный открытый TCP-порт — SSH, и с ним ничего нельзя сделать, а значит, просканируем UDP-порты. Можно сразу проверить самый распространенный и полезный порт 161 — службу SNMP.
sudo nmap -p161 -A -sU 10.129.244.98 -Pn
Продолжение доступно только участникам
Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».
Присоединяйся к сообществу «Xakep.ru»!
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
