romabri@home:~$

FirstHacking - DockerLabs

Video de YouTube

OS Dificultad Creator
Linux Muy Fácil ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap. imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que tiene el puerto 21 FTP

Puerto 21

Observamos que el puerto FTP está abierto con una versión específica. Ahora procederemos a buscar exploits que puedan aprovechar vulnerabilidades en esa versión

imagen

Al usar Searchsploit, encontramos un exploit. Ahora, vamos a investigar qué hace este exploit llamado ‘Backdoor Command Execution’.

imagen

Intrusión y Escalada de privilegios

Solicita solo el host, entonces procederemos con eso.

imagen

Ya hemos vulnerado la maquina!!!