Legacy - HackTheBox
Td

image

nmap扫描

image

image

image

重点扫一下445看看

nmap -n -v -p 445 --script=smb-vuln* 10.10.10.4 -Pn

image

image

扫出了两个经典漏洞,ms08-067,ms17-010

但目前的exp都是python2环境,python3环境的都大多存在环境配置问题,所以,直接msf梭哈了

image

image

image

shell拿到了,并且在system32目录下,权限最低都为administrator

image

image