Legacy - بالعربي
حل legacy box

السلام عليكم و رحمة الله و بركاته 1- تبدأ الاول بعمل Scan على الماشين ب nmap عشان نشوف ال Open Ports الموجودة و ال services/الخدمات و شو منهم فيه ثغرة/vulnerable فتستغله و طبعا بدون عمل استطلاع/recon او enumeration ما ممكن تبدأ اي عملية Pentesting او Hacking

2- نبدأ بالبحث اذا كان اي خدمة / service مصابة و اول شيء لدينا هو ال 139 & 445 بعد شوية بحث عن الثغرات الي ممكن يكون ال smb مصاب فيها و خاصة الي بتستهدف win xp لقيت ms08-067 و ممكن تتسغلها بال metasploit بسهولة جدا
بعد ما تزبط ال options و تعمل run المفروض يظهرلك كلاتي :

ما في اي داعي لل privesc هون لان انت بالاصل بسبب الاستغلال هاد بتدخل ك root
هلئ نحصل ال root flag
و الان ال user flag
بهيك انتهت الماشين بس كيف حصل الاستغلال / exploit ؟!!!
كنت بتمنى اقدر اعمل الامر عملي بشكل يدوي اكتر و احللللكم (يا اخي اخت الكلمة ما بقى اعرف اكتبا ولا الفظها 😂) الي بحصل مع توضيح اكتر و اكتب python script يستغل الموضوع , بس للاسف رح ياخد وقت, فبتمنى للوقت الحالي يكون هيك الشرح قرب فكرة ال exploit و شو بصير ورا ال Enter الي بتضغطها.
السلام عليكم.
Resources:
https://labs.f-secure.com/assets/BlogFiles/hello-ms08-067-my-old-friend.pdf https://blog.rapid7.com/2014/02/03/new-ms08-067/ https://www.mysonicwall.com/sonicalert/searchresults.aspx?ev=article&id=74 https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-067
Last updated
Was this helpful?