HackTheBox頑張る その14 ~攻略済みマシン確認ポートと脆弱性

HackTheBoxの攻略対象4つ目が終わったので、
いったん攻略済のマシンに対して、確認したポートをまとめることにする

攻略済マシン
Legacy
Lame
Devel
Beep

今までの攻略対象で確認したポートおよびサービスは以下である
21/tcp ftp vsftpd 2.3.4 ☆Exploited
21/tcp ftp Microsoft ftpd
22/tcp ssh OpenSSH 4.3 (protocol 2.0)
22/tcp ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
25/tcp smtp Postfix smtpd
80/tcp http Apache httpd 2.2.3 ☆Exploited
80/tcp http Microsoft IIS httpd 7.5
110/tcp pop3 Cyrus pop3d 2.3.7-Invoca-RPM-2.3.7-7.el5_6.4
111/tcp rpcbind 2 (RPC #100000)
139/tcp netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP) ☆Exploited
139/tcp netbios-ssn Microsoft Windows netbios-ssn
143/tcp imap Cyrus imapd 2.3.7-Invoca-RPM-2.3.7-7.el5_6.4
443/tcp ssl/https?
445/tcp netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp microsoft-ds Windows XP microsoft-ds
878/tcp status 1 (RPC #100024)
993/tcp ssl/imap Cyrus imapd
995/tcp pop3 Cyrus pop3d
3306/tcp mysql MySQL (unauthorized)
3389/tcp ms-wbt-server
3632/tcp distccd distccd v1 *1
4190/tcp sieve Cyrus timsieved 2.3.7-Invoca-RPM-2.3.7-7.el5_6.4 (included w/cyrus imap)
4445/tcp upnotifyp?
4559/tcp hylafax HylaFAX 4.3.10
5038/tcp asterisk Asterisk Call Manager 1.1
10000/tcp http MiniServ 1.570 (Webmin httpd)


以上

*1:GNU) 4.2.4 (Ubuntu 4.2.4-1ubuntu4