windowsRelevant

Subir archivos por smb (READ,WRITE)



Puertos abiertos:

  • Como no tenemos usuarios y verificamos que tenemos el puerto 443:

  • Entramos a ver el archivo q podemos leer y escribir:

  • Unas credenciales en base64:


En el escaneo se observo otro puerto http abierto:

Entramos y buscamos el archivo que podemos leer y escribir y si se puede observar lo que contiene:

Generar un payload de tipo windows/x64/shell_reverse_tcp

Ese archivo malicioso lo subimos por smbclient:

Por ΓΊltimo lo ejecutamos a travΓ©s de la Web:


Escalada de privilegios:


Tener este privilegio habilitado sin una adecuada protecciΓ³n o control es una gran vulnerabilidad de seguridad. Si un atacante obtiene acceso a un proceso o servicio que tiene SeImpersonatePrivilege, podrΓ­a obtener acceso a recursos confidenciales, ejecutar comandos en nombre de otro usuario, y en ΓΊltima instancia, escalar privilegios dentro del sistema.

Last updated