romabri@home:~$

BorazuwarahCTF - DockerLabs

OS Dificultad Creator
Linux Muy Facil Borazuwarah

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p-: Escanea todos los puertos (1-65535).
  • --open: Solo muestra los puertos abiertos.
  • -sS: Realiza un escaneo SYN, que es rápido y discreto.
  • -sC: Utiliza los scripts de reconocimiento por defecto de Nmap.
  • -sV: Detecta la versión del servicio en los puertos abiertos.
  • --min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.
  • -n: No realiza resolución DNS.
  • -Pn: No realiza ping previo para determinar si el host está activo.
  • -vvv: Muestra resultados detallados y en tiempo real.

Vemos que esta abierto el puerto 22 SSH y el puerto 80 HTTP

Enumeración Web

Si accedemos a la pagina web vemos lo siguiente

imagen

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

Gobuster no ha encontrado nada

Vamos a descargar la imagen del huevo kinder

Esteganografía

imagen

Y vemos este mensaje

imagen

Si usamos otra herramienta de esteganografía como exiftool vemos lo siguiente.

imagen

Ya tenemos un usuario ahora vamos hacer un ataque con fuerza bruta al SSH.

Ataque de fuerza bruta con Hydra

Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:

hydra -l user -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2

  • -l - Para especificar el usaurio
  • -P - Para especificar que diccionario de fuerza bruta usaremos
  • ssh://172.17.0.2 - Especificamos que queremos atentar contra el protocolo SSH de la IP victima

imagen

Como vemos, existe el usuario borazuwarah y la contraseña es 123456.

Intrusión

Ahora accedemos vía SSH

ssh borazuwarah@172.17.0.2

En la maquina no encontramos nada interesante así que vamos a escalar privilegios

Escalada de privilegios

Si hacemos un sudo -l nos aparece lo siguiente

imagen

Ejecutamos el siguiente comando sudo -u root /bin/bash

imagen

Ya somos ROOT!