Chatterbox

AChat autologon

  • Nom machine : Chatterbox

  • Difficulté : Moyenne

  • OS : Windows

Enumération

NMAP

PORT      STATE SERVICE      REASON  VERSION
135/tcp   open  msrpc        syn-ack Microsoft Windows RPC
139/tcp   open  netbios-ssn  syn-ack Microsoft Windows netbios-ssn
445/tcp   open  microsoft-ds syn-ack Windows 7 Professional 7601 Service Pack 1 microsoft-ds (workgroup: WORKGROUP)
9255/tcp  open  http         syn-ack AChat chat system httpd
| http-methods: 
|_  Supported Methods: GET HEAD POST OPTIONS
|_http-title: Site doesn't have a title.
|_http-server-header: AChat
|_http-favicon: Unknown favicon MD5: 0B6115FAE5429FEB9A494BEE6B18ABBE
9256/tcp  open  achat        syn-ack AChat chat system
49152/tcp open  msrpc        syn-ack Microsoft Windows RPC
49153/tcp open  msrpc        syn-ack Microsoft Windows RPC
49154/tcp open  msrpc        syn-ack Microsoft Windows RPC
49155/tcp open  msrpc        syn-ack Microsoft Windows RPC
49156/tcp open  msrpc        syn-ack Microsoft Windows RPC
49157/tcp open  msrpc        syn-ack Microsoft Windows RPC
Service Info: Host: CHATTERBOX; OS: Windows; CPE: cpe:/o:microsoft:windows

Accès initial

AChat chat system

Nous allons tout d'abord créer notre charge utile grâce au script bash. Le script utilise meterpreter.

Nous pouvons maintenant modifier le script python puis l'exécuter. Attention à également modifier "server_adress" pour y ajouter celle de la cible.

Nous avons lancer un listeneur msfconsole mais sans résultat. Nous avons donc changé le payload ...

Elévation des privilèges

Nous pouvons retrouver le mot de passe du compte administrator.

Nous allons utiliser runas.exe et nc.exe (version 32 bits). Il faut dans un premier temps les télécharger sur la cible.

Nous sommes administrator !

Mis à jour