ChocolateFire - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Medio | ElPinguinoDeMario |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-: Escanea todos los puertos (1-65535).--open: Solo muestra los puertos abiertos.-sS: Realiza un escaneo SYN, que es rápido y discreto.-sC: Utiliza los scripts de reconocimiento por defecto de Nmap.-sV: Detecta la versión del servicio en los puertos abiertos.--min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.-n: No realiza resolución DNS.-Pn: No realiza ping previo para determinar si el host está activo.-vvv: Muestra resultados detallados y en tiempo real.
Vemos que estan abiertos varios puertos, vamos a investigar cada una hasta encontrar algo interesante.
Web
Si accedemos al servicio web que corre por el pueto 9090 vemos lo siguiente
Si probamos usaurio y contraseña admin:admin accedemos sin problemas.
Al ver la versión vamos a buscar vías potenciales para acceder a la maquina.
Si vamos a la ventana plugins vemos que podemos subir archivos .jar
Si vamos a la siguiente web https://www.rapid7.com/db/modules/exploit/multi/http/openfire_auth_bypass_rce_cve_2023_32315/ nos muestra como podemos hacer la intrusión con metasploit y como normalemente no hacemos write ups con esta herramienta la voy a usar así que abrimos metasploit.
Intrusión
usamos el siguiente modulo de metasploit
use exploit/multi/http/openfire_auth_bypass_rce_cve_2023_32315
Ahora hacemos un show options y vamos rellenando los campos que necesitemos para hacer la intrusión
En este caso el RHOSTS y el LHOST y usamos el comando run para empezar a lanzar el exploit
Ya hemos hecho la intrusión y somos el usuario root.