Amor - DockerLabs
Video de YouTube
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Fácil | Romabri |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-- Busqueda de puertos abiertos--open- Enumera los puertos abiertos-sS- Es un modo de escaneo rapido-sC-- Que use un conjunto de scripts de reconocimiento-sV- Que encuentre la version del servicio abirto--min-rate=5000- Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes-n- No hace resolución DNS-Pn- No hace ping-vvv- Muestra en pantalla a medida que encuentra puertos (Verbose)
Vemos que esta abierto el puerto 22 SSH y el puerto 80 HTTP
Enumeración Web
Si accedemos a la pagina web vemos lo siguiente
Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.
gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php
gobuster dir- Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.-u http://172.20.10.5/Especifica la URL objetivo que deseas escanear en busca de directorios.-wEspecifica que diccionario queremos usar-xPara indicar que tipo de extension queremos que nos encuentre
Gobuster no ha encontrado nada
Pero en una de las entradas vemos algo interesante
Tenemos dos usaurios vamos hacer fuerza bruta
Ataque de fuerza bruta con Hydra
Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:
hydra -l carlota -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
-l- Para especificar el usaurio-P- Para especificar que diccionario de fuerza bruta usaremosssh://172.17.0.2- Especificamos que queremos atentar contra el protocolo SSH de la IP victima
Como vemos, existe el usuario carlota y la contraseña es babygirl.
Intrusión
Ahora accedemos vía SSH
ssh carlota@172.17.0.2
vemos que hay este directorio /home/carlota/Desktop/fotos/vacaciones y en dicho directorio hay una imagen.
Vamos a descargarla a la maquina atacante
scp carlota@172.17.0.2:/home/carlota/Desktop/fotos/vacaciones/imagen.jpg /home/romabri/Desktop/maquina/
Este comando nos permite descargar archivos desde ssh
si abrimos la imagen nos encontramos esto
Esteganografía
Vamos a usar un comando extraer datos ocultos de la imagen
Si ejecutamos steghiede extract -sf imagen.jpg este comando nos extrae información oculta en la imagen.
El comando steghide extract -sf se utiliza para extraer información oculta de una imagen utilizando la herramienta Steghide. Aquí está la descripción de cada parte del comando:
“steghide”: Es el nombre del programa que se utiliza para ocultar y extraer información de archivos, como imágenes.
“extract”: Es el subcomando que le indica a steghide que quieres extraer información oculta de una imagen.
“-sf”: Es una opción que se utiliza para especificar la imagen de la que quieres extraer la información oculta. La “s” indica “source” (fuente) y la “f” indica “file” (archivo). Después de esta opción, se espera que proporciones el nombre o la ruta de la imagen de la que quieres extraer la información oculta.
Nos pide que pongamos contraseña si no ponemos nada y damos a enter nos ha generado un archivo secret.txt. Dentro del archivo secret.txt encontramos algo cifrado en base 64
Vamos a descifrarlo de la siguiente forma:
echo "ZXNsYWNhc2FkZXBpbnlwb24=" | base64 --decode
Cuando hacemos esto nos aparece lo siguiente:
Podría ser una contraseña pero para el usuario Juan no funciona vamos a seguir mirando dentro del usuario Carlota.
Continuamos con la escalada
Si escribimos el comando env vemos algo extraño
El texto cita a un tal oscar vamos a probar la contraseña que hemos encontrado dentro de la imagen con este usaurio.
A funcionado! (Un poco rara la contraseña…)
Si vamos al escritorio de oscar vemos un achivo con un texto
Escalada de privilegios
Si hacemos un sudo -l nos aparece lo siguiente
Ejecutamos el siguiente comando sudo /usr/bin/ruby -e 'exec "/bin/sh"'
Ya somos ROOT!
Que hay en el archivo del escriotrio de ROOT…