FirstHacking - DockerLabs
Video de YouTube
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Muy Fácil | ElPinguinoDeMario |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-- Busqueda de puertos abiertos--open- Enumera los puertos abiertos-sS- Es un modo de escaneo rapido-sC-- Que use un conjunto de scripts de reconocimiento-sV- Que encuentre la version del servicio abirto--min-rate=5000- Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes-n- No hace resolución DNS-Pn- No hace ping-vvv- Muestra en pantalla a medida que encuentra puertos (Verbose)
Vemos que tiene el puerto 21 FTP
Puerto 21
Observamos que el puerto FTP está abierto con una versión específica. Ahora procederemos a buscar exploits que puedan aprovechar vulnerabilidades en esa versión
Al usar Searchsploit, encontramos un exploit. Ahora, vamos a investigar qué hace este exploit llamado ‘Backdoor Command Execution’.
Intrusión y Escalada de privilegios
Solicita solo el host, entonces procederemos con eso.
Ya hemos vulnerado la maquina!!!