HTB-Netmon

首先nmap,发现FTP可匿名登陆,80端口是一个叫PRTG的监控网页,有SMB服务
HTB-Netmon_第1张图片
HTB-Netmon_第2张图片
HTB-Netmon_第3张图片

用anonymous/空密码登陆FTP
HTB-Netmon_第4张图片
根据官方文档,尝试找PRTG配置文件是否有敏感信息
HTB-Netmon_第5张图片
最终确定在\ProgramData\Paessler\PRTG Network Monitor
HTB-Netmon_第6张图片

HTB-Netmon_第7张图片
下载configuration文件
HTB-Netmon_第8张图片
HTB-Netmon_第9张图片
找到用户名密码
HTB-Netmon_第10张图片
登陆网页
HTB-Netmon_第11张图片
然而失败。最终把2018改为2019登陆成功

根据版本号搜到可利用的CVE-2018-9276
HTB-Netmon_第12张图片
HTB-Netmon_第13张图片

先到这

你可能感兴趣的:(渗透测试)