romabri@home:~$

Amor - DockerLabs

Video de YouTube

OS Dificultad Creator
Linux Fácil Romabri

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que esta abierto el puerto 22 SSH y el puerto 80 HTTP

Enumeración Web

Si accedemos a la pagina web vemos lo siguiente

imagen

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

Gobuster no ha encontrado nada

Pero en una de las entradas vemos algo interesante

imagen

Tenemos dos usaurios vamos hacer fuerza bruta

Ataque de fuerza bruta con Hydra

Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:

hydra -l carlota -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2

  • -l - Para especificar el usaurio
  • -P - Para especificar que diccionario de fuerza bruta usaremos
  • ssh://172.17.0.2 - Especificamos que queremos atentar contra el protocolo SSH de la IP victima

imagen

Como vemos, existe el usuario carlota y la contraseña es babygirl.

Intrusión

Ahora accedemos vía SSH

ssh carlota@172.17.0.2 vemos que hay este directorio /home/carlota/Desktop/fotos/vacaciones y en dicho directorio hay una imagen. Vamos a descargarla a la maquina atacante

scp carlota@172.17.0.2:/home/carlota/Desktop/fotos/vacaciones/imagen.jpg /home/romabri/Desktop/maquina/

Este comando nos permite descargar archivos desde ssh

si abrimos la imagen nos encontramos esto

imagen

Esteganografía

Vamos a usar un comando extraer datos ocultos de la imagen

imagen

Si ejecutamos steghiede extract -sf imagen.jpg este comando nos extrae información oculta en la imagen. El comando steghide extract -sf se utiliza para extraer información oculta de una imagen utilizando la herramienta Steghide. Aquí está la descripción de cada parte del comando:

“steghide”: Es el nombre del programa que se utiliza para ocultar y extraer información de archivos, como imágenes.

“extract”: Es el subcomando que le indica a steghide que quieres extraer información oculta de una imagen.

“-sf”: Es una opción que se utiliza para especificar la imagen de la que quieres extraer la información oculta. La “s” indica “source” (fuente) y la “f” indica “file” (archivo). Después de esta opción, se espera que proporciones el nombre o la ruta de la imagen de la que quieres extraer la información oculta.

Nos pide que pongamos contraseña si no ponemos nada y damos a enter nos ha generado un archivo secret.txt. Dentro del archivo secret.txt encontramos algo cifrado en base 64

imagen

Vamos a descifrarlo de la siguiente forma: echo "ZXNsYWNhc2FkZXBpbnlwb24=" | base64 --decode

Cuando hacemos esto nos aparece lo siguiente:

imagen

Podría ser una contraseña pero para el usuario Juan no funciona vamos a seguir mirando dentro del usuario Carlota.

Continuamos con la escalada

Si escribimos el comando env vemos algo extraño

imagen

El texto cita a un tal oscar vamos a probar la contraseña que hemos encontrado dentro de la imagen con este usaurio.

imagen

A funcionado! (Un poco rara la contraseña…)

Si vamos al escritorio de oscar vemos un achivo con un texto

imagen

Escalada de privilegios

Si hacemos un sudo -l nos aparece lo siguiente

imagen

Ejecutamos el siguiente comando sudo /usr/bin/ruby -e 'exec "/bin/sh"'

Ya somos ROOT!

Que hay en el archivo del escriotrio de ROOT…