HTB 实战 | Lame 靶机复盘
本文记录 Hack The Box 入门机器 Lame 的完整复盘过程,着重梳理思路与命令,还原「侦察 → 漏洞发现 → 利用 → 提权」的完整链路。
一、信息收集
先用 nmap 做全端口 + 服务版本探测:
1 | |
关键结果如下:
| 端口 | 服务 | 版本 |
|---|---|---|
| 21/tcp | vsftpd | 2.3.4 |
| 22/tcp | OpenSSH | 4.7p1 |
| 139/445/tcp | Samba smbd | 3.0.20 |
二、漏洞探测
vsftpd 2.3.4存在知名后门,但该靶机的 21 端口是蜜罐,实际无法利用。- 真正可利用点是 Samba 3.0.20,对应漏洞
CVE-2007-2447(“用户名映射脚本”命令注入)。
1 | |
三、漏洞利用
CVE-2007-2447 允许通过构造恶意用户名注入 shell 命令。使用 Metasploit:
1 | |
拿到反弹 shell 后确认权限:
1 | |
四、复盘总结
- 版本探测是关键:老版本 Samba 的
usermap_script属于CVE-2007-2447,是典型的「已知漏洞直接打」。 - 不要被伪装漏洞带偏:
vsftpd 2.3.4后门是干扰项,始终以「服务可达性 + 版本准确性」为判断依据。 - 记录与复现:每个靶机建议留存一份
nmap输出与利用命令,方便日后整理成文。
HTB 实战 | Lame 靶机复盘
https://blog.ruil.top/2026/09/09/htb-lame-walkthrough/