romabri@home:~$

Asucar - DockerLabs

OS Dificultad Creator
Linux Media TheHackerLabs

Reconocimiento

Encontramos el puerto 22 y el puerto 80. El puerto 22 tiene una versión actualizada, así que no podemos enumerar usuarios. Vamos a ver la página web.

imagen

WEB

La página web no es que se vea muy bien.

imagen

Si nos desplazamos abajo del todo, veremos que está usando WordPress.

imagen

En el código fuente apunta a un dominio, así que lo agregaremos en hosts.

imagen

Buscamos en Hacktricks información sobre WordPress.

Hacktricks WordPress

Empezamos viendo la versión de este:

imagen

Wpscan detecta una vulnerabilidad con LFI.

imagen

Vamos a investigar sobre ella.

Si buscamos en internet vemos un exploit en GitHub:

CVE-2018-7422 en GitHub

Si lo ejecutamos:

imagen

Podemos leer el /etc/passwd.

Ahora lo que podemos hacer es un ataque de fuerza bruta con el usuario curiosito a ver si sacamos una contraseña. Vamos a hacerlo con Hydra.

imagen

Hydra ha encontrado la contraseña password1. Vamos a acceder al usuario por SSH.

Si hacemos un sudo -l vemos que tenemos permisos para ejecutar puttygen como root.

imagen

Vamos a ver si podemos escalar con este binario.

Si buscamos información, vemos que es un programa para crear claves id_rsa, entonces vamos a crear una para el usuario root.

Generamos una clave SSH y la guardamos en formato OpenSSH

  • puttygen -t rsa -b 2048 -O private-openssh -o ~/.ssh/hacked

Extraemos la clave pública y la añadimos a authorized_keys

  • puttygen -L ~/.ssh/hacked » ~/.ssh/authorized_keys

Copiamos la clave privada generada a la carpeta root, ya con sudo podemos ejecutarlo

  • sudo puttygen /home/curiosito/.ssh/hacked -o /root/.ssh/hacked

Convertimos y copiamos la clave pública al directorio root

  • sudo puttygen /home/curiosito/.ssh/hacked -o /root/.ssh/authorized_keys -O public-openssh

Nos conectamos al servidor local con la clave privada

  • ssh -i /home/curiosito/.ssh/hacked root@localhost

imagen

YA SOMOS ROOT