Sense - HackTheBox
Td

image

nmap扫描

image

image

访问80

image

试试弱口令,万能密码

image

都不行,在爆破试试,利用burp获取post提交的数据格式

image

扫目录

image

密码是默认值

image

查看主页源代码时,发现路径中包含pfsense

image

搜索pfsense默认密码

image

尝试登录

image

这里要用小写的rohit,大写的Rohit无法登录

登陆后未发现可利用信息

搜索一下pfsense的公开可利用exp

image

image

尝试利用

image

image

甚至不用提权

image

image