Task 1. Which TCP port is hosting a database server?
(๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ํฌํธ ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ?)
์ ๋ณด ์์ง์ ์ํด ํฌํธ ์ค์บ๋(nmap)๋ฅผ ์ฌ์ฉํด ๋์(10.129.44.107)์ด ๊ฐ๋ฐฉํ ํฌํธ๋ฅผ ์ค์บํฉ๋๋ค.
nmap -sC -sV 10.129.44.107
์ค์บ ๊ฒฐ๊ณผ ๋์์ด SMB(135, 139, 445)์ MS-SQL ์๋ฒ๊ฐ ํ์ฑํ๊ฐ ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค.

๋ช ๋ น์ด ์ต์ (-sC, -sV) ์ค๋ช ์ ์๋์ ๊ฐ์ต๋๋ค.

๋ฌธ์ 1 ์ ๋ต์ 1433

Task 2. What is the name of the non-Administrative share available over SMB?
(SMB์์ ์ฌ์ฉํ ์ ์๋ ๋น๊ด๋ฆฌ์ ๊ณต์ ์ ์ด๋ฆ์ ๋ฌด์์ธ๊ฐ์? )
๋ฆฌ๋ ์ค์๋ smbclient๋ผ๋ smb ์๋ฒ์ ์ ์์ ๋์์ฃผ๋ ํด๋ผ์ด์ธํธ ๋๊ตฌ๊ฐ ์์ต๋๋ค. ๋ง์ฝ ์์ ๊ฒฝ์ฐ์๋ ํจํค์ง ์ค์น๋ฅผ ํด์ ์งํ์ ํฉ๋๋ค.
ํ์ธ ๊ฒฐ๊ณผ backups๋ผ๋ ์์ฌ๋๋ ํด๋๊ฐ ๋ณด์ ๋๋ค.


๋ฌธ์ 2 ์ ๋ต์ backups

Task 3. What is the password identified in the file on the SMB share?
(SMB ๊ณต์ ์ ํ์ผ์ ์๋ณ๋ ๋น๋ฐ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ์? )
smbclient -N \\\\{TARGET_IP}\\backups
๋ฌด๋ก๊ทธ์ธ์ผ๋ก ์ ์์ด ์ฑ๊ณต๋๋ฉด ํ๋กฌํํธ ๋ชจ๋๊ฐ ๋๋๋ฐ "dir"๋ก ๋๋ ํฐ๋ฆฌ ๋ชฉ๋ก์ ์ถ๋ ฅํฉ๋๋ค.
"prod.dstConfig"๋ผ๋ ์ค์ ํ์ผ๋ก ๋ณด์ด๋ ๊ฒ์ด ๋ณด์ด๋๋ฐ get์ผ๋ก ๋ค์ด๋ก๋ํฉ๋๋ค.

"prod.dstConfig" ํ์ผ ๋ด์ฉ์ ์ถ๋ ฅํ๋ ํจ์ค์๋๊ฐ ํ๋ฌธ ํํ๋ก ์ ํ์๋ ๊ฒ์ ๋ณด์ค ์ ์์ต๋๋ค.

๋ฌธ์ 3 ์ ๋ต์ M3g4c0rp123

Task 4. What script from Impacket collection can be used in order to establish an authenticated connection to a Microsoft SQL Server?
(Microsoft SQL Server์ ์ธ์ฆ๋ ์ฐ๊ฒฐ์ ์ค์ ํ๊ธฐ ์ํด Impacket ์ปฌ๋ ์ ์ ์ด๋ค ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ ์ ์๋์?)
4๋ฒ ๋ฌธ์ ๋ ์ธ๋ถ(github)๋ก๋ถํฐ ์คํฌ๋ฆฝํธ ํ์ผ์ ์ค์น๋ฅผ ํด์ผ ํ๋๋ฐ pwnbox๊ฐ ์ฌ์ฉ์ ๋ธ๋ผ์ฐ์ ์ธ์ ์ธ๋ถ ํต์ ์ด ์๋๋ฏ๋ก 2์ฅ์์ PC์ ์ค์น๋ ๊ฐ์๋จธ์ ์์ ์งํํ๋๋ก ํ๊ฒ ์ต๋๋ค...
ํ๊ธฐ
๋ํํ AI(Gemini)๊ฐ ๋๋ฌด ํธ๋ฆฌํฉ๋๋ค. ๊ธฐ์กด ํค์๋ ๊ฒ์์ ํ๊ณ ์ฌ๋ฌ ์ฌ์ดํธ๋ค์ ๋ฐฉ๋ฌธํด ์ฐพ๋ ๊ณผ์ ๋ค์ ์์ ์ฃผ๊ณ ๋ฐ๋ก ์ง๋ฌธํ ๊ฒ์ ๋ํด ๋ต๋ณ์ ํด์ฃผ๋ ์๊ฐ์ด ๋ง์ด ์ ์ฝ์ด ๋ฉ๋๋ค.
'๐ดCTF > Hack The Box' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Hack The Box - Busqueda Writeup (0) | 2025.04.16 |
---|---|
Hack The Box - Archetype Writeup(2) (0) | 2024.03.04 |