romabri@home:~$

HackPenguin - DockerLabs

OS Dificultad Creator
Linux Medio ElPinguinoDeMario

Reconocimiento

Durante la etapa inicial de reconocimiento, identificamos que los puertos 80 (HTTP) y 22 (SSH) estaban abiertos en el sistema objetivo. Esta observación nos proporciona un punto de partida para explorar más a fondo la infraestructura del servidor.

imagen

Exploración Web

Nuestro primer paso fue explorar la página web accesible a través del puerto 80.

imagen

Decidimos utilizar la herramienta Gobuster para hacer fuzzing en busca de directorios o archivos ocultos. Durante este proceso, descubrimos un archivo interesante llamado penguin.html.

imagen

Continuamos con el fuzzing, pero no encontramos más información relevante. Sin embargo, al intentar acceder a la imagen mencionada en penguin.html, nos dimos cuenta de que estaba protegida por una contraseña. Ante la falta de pistas, optamos por crear un script en Bash para realizar un ataque de fuerza bruta y descifrar la contraseña.

imagen

El ataque de fuerza bruta fue exitoso, y descubrimos que la contraseña era chocolate. Con esta contraseña, accedimos al contenido oculto dentro de la imagen.

imagen

Extracción de Datos

Dentro de la imagen, encontramos un archivo .kdbx, un contenedor de base de datos de contraseñas utilizado por KeePass. Intentamos abrirlo, pero nuevamente nos encontramos con la necesidad de una contraseña.

imagen

Para descifrar esta nueva contraseña, configuramos un ataque de fuerza bruta. El proceso involucró extraer el hash de la contraseña del archivo .kdbx y utilizar herramientas como John the Ripper para descifrarlo.

imagen

imagen

Finalmente, logramos obtener la contraseña password1.

imagen

Con esta contraseña, pudimos acceder a la base de datos de KeePass.

imagen

Acceso al SSH

Utilizando las credenciales obtenidas de KeePass, procedimos a acceder al sistema a través de SSH.

imagen

Dentro del sistema, encontramos dos archivos relevantes: un archivo .txt y un script .sh. El script generaba un archivo .txt, pero modificamos este script para que también nos otorgara permisos SUID a la bash, lo cual nos permitiría elevar nuestros privilegios.

imagen

Tras ejecutar el script modificado, logramos obtener permisos de root en el sistema.

Ya somos root.