Domain - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Medio | ElPinguinoDeMario |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-- Busqueda de puertos abiertos--open- Enumera los puertos abiertos-sS- Es un modo de escaneo rapido-sC-- Que use un conjunto de scripts de reconocimiento-sV- Que encuentre la version del servicio abirto--min-rate=5000- Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes-n- No hace resolución DNS-Pn- No hace ping-vvv- Muestra en pantalla a medida que encuentra puertos (Verbose)
Vemos que esta abierto el puerto 80, 139 y el 445
Enumeración Web
Si accedemos a la pagina web por HTTP vemos lo siguiente:
SMB
Vamos a ver el puerto SMB:
Con smb map podemos listar que carpetas existen y si con el usuario anonymous tenemos acceso a algo pero vamos que no
Con rpcclient si nos conectamos podemos volcar usuarios existente.
Ahora vamos hacer un ataque de fuerza bruta al protocolo SMB con crackmapexec y encontramos la contraseña
Con SMBMAP vemos que hay una carpeta llamada HTML y con smbclient accedemos a dicha carpeta, nos damos cuenta que tenemos permisos de subir archivos y subimos una revese shell php para poder recibir una reverse shell
Si miramos por permisos SUID vemos que tenemos el nano
Para escalar privilegios vamos a modificar el archivo passwd con el binario de nano
Eliminamos la X de root y guardamos una vez hecho esto ya podemos hacer su root y ya hemos escalado privilegios