Eclipse - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Medio | ElPinguinoDeMario |
Reconocimiento
En esta fase inicial, llevamos a cabo un escaneo básico para identificar los puertos abiertos en la máquina objetivo. Aquí están los resultados del escaneo inicial:
Identificamos dos puertos abiertos importantes:
- Puerto 80 (HTTP)
- Puerto 8983 (Apache Solr)
Análisis del Puerto 80
Al explorar el puerto 80, nos encontramos con la siguiente página web:
Análisis del Puerto 8983
En el puerto 8983, descubrimos una instancia de Apache Solr en ejecución:
Tras realizar una búsqueda sobre la versión detectada (8.3.0), encontramos que es vulnerable a ciertos exploits:
Explotación
Utilizamos Metasploit para buscar y configurar un exploit adecuado para la versión de Solr que hemos encontrado:
Añadimos las direcciones IP necesarias (RHOSTS y LHOSTS) para el ataque:
Tras ejecutar el exploit, obtenemos una sesión de Meterpreter en la máquina víctima:
Escalada de Privilegios
Buscamos ficheros con permisos SUID y encontramos que dosbox es uno de ellos:
En GTFOBins encontramos detalles sobre cómo puede ser abusado este binario:
Decidimos utilizar dosbox para crear un archivo en sudoers.d, permitiéndonos ejecutar comandos como superusuario sin necesidad de contraseña:
Finalmente, verificamos que podemos ejecutar comandos como superusuario sin introducir contraseña: