728x90 ๐ดCTF/Hack The Box3 Hack The Box - Busqueda Writeup SynopsisBusqueda is an Easy Difficulty Linux machineinvolves exploiting a command injection vulnerability present in a python module.By leveraging this vulnerability(์ด ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ), we gain user-level access to the machine.To escalate privileges to root, we discover credentials within a Git config file, allowing us to log into a local Gitea service.Additionally(์ถ๊ฐ์ ์ผ๋ก), we uncover that a system che.. 2025. 4. 16. Hack The Box - Archetype Writeup(2) ์ง์ ๊ฐ์๋จธ์ ์์ openvpn์ ํตํด ํ์ผ ๋จธ์ ๊ณผ ํต์ ์ด ๊ฐ๋ฅํ๊ฒ ๋ง๋ค์ด ์ฃผ์์ต๋๋ค. ์ด์ ์ ๋งํ๋ ์ธํฐ๋ท ํต์ ์ด ์ด์ ๊ฐ๋ฅํด์ก์ต๋๋ค. Task 4. What script from Impacket collection can be used in order to establish an authenticated connection to a Microsoft SQL Server?(Microsoft SQL Server์ ์ธ์ฆ๋ ์ฐ๊ฒฐ์ ์ค์ ํ๊ธฐ ์ํด Impacket ์ปฌ๋ ์ ์ ์ด๋ค ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ ์ ์๋์?) ๋ฌธ์ ๊ฐ ์ดํดํ๊ธฐ ์ด๋ ค์ธ ๊ฒฝ์ฐ ๋งจ ์๋จ์ ํํธ๊ฐ ์ ํ pdf ํ์ผ์ ํ์ธํ ์ ์๋ ๋ฒํผ์ด ์์ต๋๋ค. ๊ทธ๊ฑธ ๋๋ฌ ์ฐธ๊ณ ํ์ธ์. ๋ณด์ํ๋ mssqlclient.py๋ฅผ ํตํด MSSQL ์๋ฒ์ ์ ์์ด ๊ฐ๋ฅํ๊ฐ.. 2024. 3. 4. Hack The Box - Archetype Writeup(1) Task 1. Which TCP port is hosting a database server?(๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ํฌํธ ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ?) ์ ๋ณด ์์ง์ ์ํด ํฌํธ ์ค์บ๋(nmap)๋ฅผ ์ฌ์ฉํด ๋์(10.129.44.107)์ด ๊ฐ๋ฐฉํ ํฌํธ๋ฅผ ์ค์บํฉ๋๋ค. nmap -sC -sV 10.129.44.107 ์ค์บ ๊ฒฐ๊ณผ ๋์์ด SMB(135, 139, 445)์ MS-SQL ์๋ฒ๊ฐ ํ์ฑํ๊ฐ ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ๋ช ๋ น์ด ์ต์ (-sC, -sV) ์ค๋ช ์ ์๋์ ๊ฐ์ต๋๋ค. ๋ฌธ์ 1 ์ ๋ต์ 1433 Task 2. What is the name of the non-Administrative share available over SMB?(SMB์์ ์ฌ์ฉํ ์ ์๋ ๋น๊ด๋ฆฌ์ ๊ณต์ ์ ์ด๋ฆ์ ๋ฌด์์ธ๊ฐ์? ) ๋ฆฌ๋ ์ค์๋ s.. 2024. 2. 28. ์ด์ 1 ๋ค์ 728x90