HackTheBox - Kobold
這一題還沒有解出來,但先紀錄一下,做了哪些操作
Recon
因為網路的關係,需要先把host加入到C:\Windows\System32\drivers\etc\host中,不管是找到多少subdomain都要加入
1 | |
Port Scanning
1 | |
所以他有幾個常見的port,但3552這一個port很奇怪
1 | |
實際從browser request會發現是arcane MCP
Subdomain Scanning
1 | |
有兩個subdomain
1 | |
然後在網路上看到Arcane MCP Dashboard的CVE(CVE-2026-23520 Detail)
1 | |
1 | |