romabri@home:~$

CapyPenguin - DockerLabs

OS Dificultad Creator
Linux Fácil ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

image

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que esta abierto el puerto 22 SSH, el puerto 80 HTTP y el 3306 mysql

Enumeración Web

image

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

image

Vemos que nos encuentra un directorio llamado index.html. Si accedemos a él, vemos lo siguiente:

image

Es una imagen muy bonita pero con muy poca información…

Vamos a ver el codigo fuente.

image

Encontramos un posible usuario llamado capybarauser y descubrimos que la contraseña se encuentra al final del archivo rockyou.txt. Además, se nos muestra con qué comando podemos invertir el orden del archivo, el comando TAC.

Entonces, copiamos el archivo rockyou donde queramos y ejecutamos el siguiente comando:

tac rockyou.txt > rockyouINV.txt

Ataque de fuerza bruta con Medusa

Esto genera el archivo rockyou invertido, comenzando desde el final.

Ahora utilizaremos Medusa para realizar un ataque de fuerza bruta contra el servicio MySQL:

medusa -h 172.17.0.2 -u capybarauser -P rockyouinv.txt -M mysql Este comando ejecutará Medusa con la IP de destino, el usuario capybarauser, el diccionario de contraseñas rockyou invertido y el servicio MySQL como objetivo del ataque.

-h: Especifica la dirección IP del objetivo al que se realizará el ataque. -u: Especifica el nombre de usuario que se probará para la autenticación. -P: Especifica el archivo que contiene las contraseñas que se utilizarán en el ataque de fuerza bruta. -M: Especifica el tipo de servicio al que se realizará el ataque. En este caso, se utiliza "mysql" para indicar que se atacará al servicio MySQL.

image

Nos encuentra la contraseña ie168

Vamos a conectarnos al mysql

mysql -h 172.17.0.2 -u capybarauser -pie168

MYSQL

Vamos a conectarnos al mysql

mysql -h 172.17.0.2 -u capybarauser -pie168

image

image

Encontramos el usuario mario y la contraseña que puede ser del servidor ssh

SSH

Accedemos al SSH

ssh mario@172.17.0.2

image

Si hacemos un sudo -l aparece que tenemos permios de sudo sobre el archivo nano

image

Vamos a explotarlo para poder escalar privilegios

image

image

Ya somos ROOT