romabri@home:~$

Domain - DockerLabs

OS Dificultad Creator
Linux Medio ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que esta abierto el puerto 80, 139 y el 445

Enumeración Web

Si accedemos a la pagina web por HTTP vemos lo siguiente:

imagen

SMB

Vamos a ver el puerto SMB:

Con smb map podemos listar que carpetas existen y si con el usuario anonymous tenemos acceso a algo pero vamos que no

imagen

Con rpcclient si nos conectamos podemos volcar usuarios existente.

imagen

Ahora vamos hacer un ataque de fuerza bruta al protocolo SMB con crackmapexec y encontramos la contraseña

imagen

Con SMBMAP vemos que hay una carpeta llamada HTML y con smbclient accedemos a dicha carpeta, nos damos cuenta que tenemos permisos de subir archivos y subimos una revese shell php para poder recibir una reverse shell

imagen

imagen

Si miramos por permisos SUID vemos que tenemos el nano

imagen

Para escalar privilegios vamos a modificar el archivo passwd con el binario de nano

imagen

Eliminamos la X de root y guardamos una vez hecho esto ya podemos hacer su root y ya hemos escalado privilegios