romabri@home:~$

Obsession - DockerLabs

OS Dificultad Creator
Linux Muy Fácil Juan Carlos

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p-: Escanea todos los puertos (1-65535).
  • --open: Solo muestra los puertos abiertos.
  • -sS: Realiza un escaneo SYN, que es rápido y discreto.
  • -sC: Utiliza los scripts de reconocimiento por defecto de Nmap.
  • -sV: Detecta la versión del servicio en los puertos abiertos.
  • --min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.
  • -n: No realiza resolución DNS.
  • -Pn: No realiza ping previo para determinar si el host está activo.
  • -vvv: Muestra resultados detallados y en tiempo real.

Vemos que esta abierto el puerto 21 FTP , 22 SSH y el puerto 80 HTTP

FTP

Vamos a conectarnos via ftp con el siguiente comando

ftp 172.17.0.2

En usuario ponemos anonymous ya que en el reporte de nmap nos pone que tenemos disponible la conexion anonima y en contraseña no ponemos nada.

imagen

Tenemos dos archivos, vamos a descargarlos con el comando GET

imagen

Estos son los dos archivos que tenemos txt

imagen

De aqui tenemos poca información como mucho 3 posibles usuarios Gonza, Russoski y Nagore pero como no podemos hacer enumeración de usuarios ya que el SSH esta actualizado vamos a ver la pagina web.

Enumeración Web

Si accedemos a la pagina web vemos lo siguiente

imagen

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

Gobuster no ha encontrado nada

Pero en una de las entradas vemos algo interesante

imagen

Vamos al directorio backup y nos encontramos con otro txt que dice lo siguente:

imagen

Y tambien vamos al important y encontramos un important.md.

imagen

Tenemos un usuario vamos hacer fuerza bruta

Ataque de fuerza bruta con Hydra

Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:

hydra -l russoski -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2

  • -l - Para especificar el usaurio
  • -P - Para especificar que diccionario de fuerza bruta usaremos
  • ssh://172.17.0.2 - Especificamos que queremos atentar contra el protocolo SSH de la IP victima

imagen

Como vemos, existe el usuario russoski y la contraseña es iloveme.

Intrusión

Ahora accedemos vía SSH

ssh russoski@172.17.0.2

Si hacemos un sudo -l encontramos que podemos ejecutar el vim como ROOT entonces vamos a buscar en GTFOBINS como hacerlo

imagen

Para escalar privilegios hacemos lo siguiente:

imagen

Ya somos ROOT