Hack The Box - Archetype Writeup(1)
Task 1. Which TCP port is hosting a database server?
(๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ํฌํธ ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ?)
์ ๋ณด ์์ง์ ์ํด ํฌํธ ์ค์บ๋(nmap)๋ฅผ ์ฌ์ฉํด ๋์(10.129.44.107)์ด ๊ฐ๋ฐฉํ ํฌํธ๋ฅผ ์ค์บํฉ๋๋ค.
nmap -sC -sV 10.129.44.107
์ค์บ ๊ฒฐ๊ณผ ๋์์ด SMB(135, 139, 445)์ MS-SQL ์๋ฒ๊ฐ ํ์ฑํ๊ฐ ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค.
๋ช ๋ น์ด ์ต์ (-sC, -sV) ์ค๋ช ์ ์๋์ ๊ฐ์ต๋๋ค.
๋ฌธ์ 1 ์ ๋ต์ 1433
Task 2. What is the name of the non-Administrative share available over SMB?
(SMB์์ ์ฌ์ฉํ ์ ์๋ ๋น๊ด๋ฆฌ์ ๊ณต์ ์ ์ด๋ฆ์ ๋ฌด์์ธ๊ฐ์? )
๋ฆฌ๋ ์ค์๋ smbclient๋ผ๋ smb ์๋ฒ์ ์ ์์ ๋์์ฃผ๋ ํด๋ผ์ด์ธํธ ๋๊ตฌ๊ฐ ์์ต๋๋ค. ๋ง์ฝ ์์ ๊ฒฝ์ฐ์๋ ํจํค์ง ์ค์น๋ฅผ ํด์ ์งํ์ ํฉ๋๋ค.
ํ์ธ ๊ฒฐ๊ณผ backups๋ผ๋ ์์ฌ๋๋ ํด๋๊ฐ ๋ณด์ ๋๋ค.
๋ฌธ์ 2 ์ ๋ต์ backups
Task 3. What is the password identified in the file on the SMB share?
(SMB ๊ณต์ ์ ํ์ผ์ ์๋ณ๋ ๋น๋ฐ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ์? )
smbclient -N \\\\{TARGET_IP}\\backups
๋ฌด๋ก๊ทธ์ธ์ผ๋ก ์ ์์ด ์ฑ๊ณต๋๋ฉด ํ๋กฌํํธ ๋ชจ๋๊ฐ ๋๋๋ฐ "dir"๋ก ๋๋ ํฐ๋ฆฌ ๋ชฉ๋ก์ ์ถ๋ ฅํฉ๋๋ค.
"prod.dstConfig"๋ผ๋ ์ค์ ํ์ผ๋ก ๋ณด์ด๋ ๊ฒ์ด ๋ณด์ด๋๋ฐ get์ผ๋ก ๋ค์ด๋ก๋ํฉ๋๋ค.
"prod.dstConfig" ํ์ผ ๋ด์ฉ์ ์ถ๋ ฅํ๋ ํจ์ค์๋๊ฐ ํ๋ฌธ ํํ๋ก ์ ํ์๋ ๊ฒ์ ๋ณด์ค ์ ์์ต๋๋ค.
๋ฌธ์ 3 ์ ๋ต์ M3g4c0rp123
Task 4. What script from Impacket collection can be used in order to establish an authenticated connection to a Microsoft SQL Server?
(Microsoft SQL Server์ ์ธ์ฆ๋ ์ฐ๊ฒฐ์ ์ค์ ํ๊ธฐ ์ํด Impacket ์ปฌ๋ ์ ์ ์ด๋ค ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ ์ ์๋์?)
4๋ฒ ๋ฌธ์ ๋ ์ธ๋ถ(github)๋ก๋ถํฐ ์คํฌ๋ฆฝํธ ํ์ผ์ ์ค์น๋ฅผ ํด์ผ ํ๋๋ฐ pwnbox๊ฐ ์ฌ์ฉ์ ๋ธ๋ผ์ฐ์ ์ธ์ ์ธ๋ถ ํต์ ์ด ์๋๋ฏ๋ก 2์ฅ์์ PC์ ์ค์น๋ ๊ฐ์๋จธ์ ์์ ์งํํ๋๋ก ํ๊ฒ ์ต๋๋ค...
ํ๊ธฐ
๋ํํ AI(Gemini)๊ฐ ๋๋ฌด ํธ๋ฆฌํฉ๋๋ค. ๊ธฐ์กด ํค์๋ ๊ฒ์์ ํ๊ณ ์ฌ๋ฌ ์ฌ์ดํธ๋ค์ ๋ฐฉ๋ฌธํด ์ฐพ๋ ๊ณผ์ ๋ค์ ์์ ์ฃผ๊ณ ๋ฐ๋ก ์ง๋ฌธํ ๊ฒ์ ๋ํด ๋ต๋ณ์ ํด์ฃผ๋ ์๊ฐ์ด ๋ง์ด ์ ์ฝ์ด ๋ฉ๋๋ค.