Asucar - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Media | TheHackerLabs |
Reconocimiento
Encontramos el puerto 22 y el puerto 80. El puerto 22 tiene una versión actualizada, así que no podemos enumerar usuarios. Vamos a ver la página web.
WEB
La página web no es que se vea muy bien.
Si nos desplazamos abajo del todo, veremos que está usando WordPress.
En el código fuente apunta a un dominio, así que lo agregaremos en hosts.
Buscamos en Hacktricks información sobre WordPress.
Empezamos viendo la versión de este:
Wpscan detecta una vulnerabilidad con LFI.
Vamos a investigar sobre ella.
Si buscamos en internet vemos un exploit en GitHub:
Si lo ejecutamos:
Podemos leer el /etc/passwd.
Ahora lo que podemos hacer es un ataque de fuerza bruta con el usuario curiosito a ver si sacamos una contraseña. Vamos a hacerlo con Hydra.
Hydra ha encontrado la contraseña password1. Vamos a acceder al usuario por SSH.
Si hacemos un sudo -l vemos que tenemos permisos para ejecutar puttygen como root.
Vamos a ver si podemos escalar con este binario.
Si buscamos información, vemos que es un programa para crear claves id_rsa, entonces vamos a crear una para el usuario root.
Generamos una clave SSH y la guardamos en formato OpenSSH
- puttygen -t rsa -b 2048 -O private-openssh -o ~/.ssh/hacked
Extraemos la clave pública y la añadimos a authorized_keys
- puttygen -L ~/.ssh/hacked » ~/.ssh/authorized_keys
Copiamos la clave privada generada a la carpeta root, ya con sudo podemos ejecutarlo
- sudo puttygen /home/curiosito/.ssh/hacked -o /root/.ssh/hacked
Convertimos y copiamos la clave pública al directorio root
- sudo puttygen /home/curiosito/.ssh/hacked -o /root/.ssh/authorized_keys -O public-openssh
Nos conectamos al servidor local con la clave privada
- ssh -i /home/curiosito/.ssh/hacked root@localhost
YA SOMOS ROOT