romabri@home:~$

Eclipse - DockerLabs

OS Dificultad Creator
Linux Medio ElPinguinoDeMario

Reconocimiento

En esta fase inicial, llevamos a cabo un escaneo básico para identificar los puertos abiertos en la máquina objetivo. Aquí están los resultados del escaneo inicial:

imagen

Identificamos dos puertos abiertos importantes:

  • Puerto 80 (HTTP)
  • Puerto 8983 (Apache Solr)

Análisis del Puerto 80

Al explorar el puerto 80, nos encontramos con la siguiente página web:

imagen

Análisis del Puerto 8983

En el puerto 8983, descubrimos una instancia de Apache Solr en ejecución:

imagen

Tras realizar una búsqueda sobre la versión detectada (8.3.0), encontramos que es vulnerable a ciertos exploits:

imagen

Explotación

Utilizamos Metasploit para buscar y configurar un exploit adecuado para la versión de Solr que hemos encontrado:

imagen

Añadimos las direcciones IP necesarias (RHOSTS y LHOSTS) para el ataque:

imagen

Tras ejecutar el exploit, obtenemos una sesión de Meterpreter en la máquina víctima:

imagen

imagen

Escalada de Privilegios

Buscamos ficheros con permisos SUID y encontramos que dosbox es uno de ellos:

imagen

En GTFOBins encontramos detalles sobre cómo puede ser abusado este binario:

imagen

Decidimos utilizar dosbox para crear un archivo en sudoers.d, permitiéndonos ejecutar comandos como superusuario sin necesidad de contraseña:

imagen

Finalmente, verificamos que podemos ejecutar comandos como superusuario sin introducir contraseña:

imagen