2
2

More than 3 years have passed since last update.

HackTheBoxにてExploit completed, but no session was createdの対処法

Posted at

問題点

昨日、HackTheBoxのVIPを契約したんだけど、マシン攻略でどうしてもセッションが取れない不具合がおきた。
ちなみに、チャレンジしたのは初心者に有名なLameです。
調べてみると、初心者特有のエラーらしいので、日本語の記事がなかったからHackTheBoxを始めた方のお役に立てたら幸いです。

対策

Lameに挑戦し、最後にmsfconsoleでexploitを送ると、以下の画面のようにexploitは完了しましたが、セッションは取れなかったというメッセージが出てしまいます。これは、HackTheBoxのHTB Lab Access Detailsに書いてあるHTB Network IPv4が鍵です。つまり、自分のPCのIPアドレスではなく、HackTheBoxが指定したIPアドレスを使えということです。
1*8W6oH_5mFlw5-EUMuAOAtw.png

kali linuxだと、ip addrコマンドを用いると、eth0の下にtun0と書いてある(画像の青い部分)ところに、HTB Network IPv4のアドレスを、MetasploitのLHOSTに指定してあげると無事にセッションがつながります!
スクリーンショット 2021-02-08 20.58.14.jpg

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2