Legacy - HackTheBox
nmap扫描
重点扫一下445看看
nmap -n -v -p 445 --script=smb-vuln* 10.10.10.4 -Pn
扫出了两个经典漏洞,ms08-067,ms17-010
但目前的exp都是python2环境,python3环境的都大多存在环境配置问题,所以,直接msf梭哈了
shell拿到了,并且在system32目录下,权限最低都为administrator