romabri@home:~$

Library - DockerLabs

OS Dificultad Creator
Linux Fácil ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos que tiene el puerto 22 y el puerto 80 abierto

Puerto 80

imagen

La pagina web no muestra nada vamos a probar hacer fuzzing con Gobuster

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

Gobuster ha encontrado un index.php

imagen

Tenemos una posible contraseña

imagen

Ataque de fuerza bruta

Vamos hacer fuerza bruta con hydra al protocolo ssh pasandole un diccionario de usuarios:

imagen

Encontramos el usuario Carlos vamos a ingresar al SSH

Intrusión y escalada

Accedemos vía SSH y ejecutamos el comando sudo -l para ver si tenemos premisos especiales, vemos que si.

imagen

Vamos al directorio y listamos para ver los permisos:

imagen

Lo que podemos hacer es eliminar el archivo y crear otro con el mismo nombre pero que un su interior tenga lo siguiente:

imagen

Ahora si ejecutamos la script con sudo…

imagen

Ya somos ROOT