HackPenguin - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Medio | ElPinguinoDeMario |
Reconocimiento
Durante la etapa inicial de reconocimiento, identificamos que los puertos 80 (HTTP) y 22 (SSH) estaban abiertos en el sistema objetivo. Esta observación nos proporciona un punto de partida para explorar más a fondo la infraestructura del servidor.
Exploración Web
Nuestro primer paso fue explorar la página web accesible a través del puerto 80.
Decidimos utilizar la herramienta Gobuster para hacer fuzzing en busca de directorios o archivos ocultos. Durante este proceso, descubrimos un archivo interesante llamado penguin.html.
Continuamos con el fuzzing, pero no encontramos más información relevante. Sin embargo, al intentar acceder a la imagen mencionada en penguin.html, nos dimos cuenta de que estaba protegida por una contraseña. Ante la falta de pistas, optamos por crear un script en Bash para realizar un ataque de fuerza bruta y descifrar la contraseña.
El ataque de fuerza bruta fue exitoso, y descubrimos que la contraseña era chocolate. Con esta contraseña, accedimos al contenido oculto dentro de la imagen.
Extracción de Datos
Dentro de la imagen, encontramos un archivo .kdbx, un contenedor de base de datos de contraseñas utilizado por KeePass. Intentamos abrirlo, pero nuevamente nos encontramos con la necesidad de una contraseña.
Para descifrar esta nueva contraseña, configuramos un ataque de fuerza bruta. El proceso involucró extraer el hash de la contraseña del archivo .kdbx y utilizar herramientas como John the Ripper para descifrarlo.
Finalmente, logramos obtener la contraseña password1.
Con esta contraseña, pudimos acceder a la base de datos de KeePass.
Acceso al SSH
Utilizando las credenciales obtenidas de KeePass, procedimos a acceder al sistema a través de SSH.
Dentro del sistema, encontramos dos archivos relevantes: un archivo .txt y un script .sh. El script generaba un archivo .txt, pero modificamos este script para que también nos otorgara permisos SUID a la bash, lo cual nos permitiría elevar nuestros privilegios.
Tras ejecutar el script modificado, logramos obtener permisos de root en el sistema.
Ya somos root.