Сегодня речь пойдет про пентест отеля. Все действия были регламентированы и выполнялись в рамках проекта. Все совпадения описанные в данной статье являются случайными, а персонажи вымышленными. По согласованию данного проекта, я должен был протестировать сеть гостишки и попробовать нанести хоть какой то импакт. Первым делом я начал искать роутер в номере, но его не оказалось, а сетевая розетка была обнаружена за TV. Не долго думая, я подрубился в сеть и начал сканирование на предмет Gateway. Определив, адресацию, включил скан на всю 24 подсеть. Там нашлось много чего, как всегда это были Win7, Win Server 2008 и далее по списку. Окей, самые простые цели у нас это семерочки, которые я посканировал модулем метасплоита: msf > use auxiliary/scanner/smb/smb_ms17_010 Обнаружил что 2 из 5 хостов содержат MS17-010 и в ход пошел модуль: use auxiliary/admin/smb/ms17_010_commandДалее смог протолкнуться на хост директора и администратора на ресепшен. Директорский ПК содержал информацию: договоры ,