Jeeves

jenkins kdbx

  • Nom machine : Jeeves

  • Difficulté : Moyenne

  • OS : Windows

Enumération

NMAP

PORT      STATE SERVICE      REASON  VERSION
80/tcp    open  http         syn-ack Microsoft IIS httpd 10.0
|_http-server-header: Microsoft-IIS/10.0
| http-methods: 
|   Supported Methods: OPTIONS TRACE GET HEAD POST
|_  Potentially risky methods: TRACE
|_http-title: Ask Jeeves
135/tcp   open  msrpc        syn-ack Microsoft Windows RPC
445/tcp   open  microsoft-ds syn-ack Microsoft Windows 7 - 10 microsoft-ds (workgroup: WORKGROUP)
50000/tcp open  http         syn-ack Jetty 9.4.z-SNAPSHOT
|_http-server-header: Jetty(9.4.z-SNAPSHOT)
|_http-title: Error 404 Not Found
Service Info: Host: JEEVES; OS: Windows; CPE: cpe:/o:microsoft:windows

HTTP (50000) : jeeves

Accès initial

Manage Jenkins --> Script Console

--> Groovy - shell = cmd

Elévation des privilèges

Nous allons le transférer sur notre kali. Pour cela nous allons télécharger nc.exe sur la cible puis nous pouvons transférer le fichier.

Nous essayons d'ouvrir le fichier mais celui-ci est protégé par un mot de passe. NOus allons tenter de le cracker.

Nous avons maintenant accès à la base de donnée. Nous avons testé tous les mots de passe à l'aide de crackmapexec mais sans résultat. Le dernier est un hash. Celui-ci fonctionne.

Mis à jour