Obsession - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Muy Fácil | Juan Carlos |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-: Escanea todos los puertos (1-65535).--open: Solo muestra los puertos abiertos.-sS: Realiza un escaneo SYN, que es rápido y discreto.-sC: Utiliza los scripts de reconocimiento por defecto de Nmap.-sV: Detecta la versión del servicio en los puertos abiertos.--min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.-n: No realiza resolución DNS.-Pn: No realiza ping previo para determinar si el host está activo.-vvv: Muestra resultados detallados y en tiempo real.
Vemos que esta abierto el puerto 21 FTP , 22 SSH y el puerto 80 HTTP
FTP
Vamos a conectarnos via ftp con el siguiente comando
ftp 172.17.0.2
En usuario ponemos anonymous ya que en el reporte de nmap nos pone que tenemos disponible la conexion anonima y en contraseña no ponemos nada.
Tenemos dos archivos, vamos a descargarlos con el comando GET
Estos son los dos archivos que tenemos txt
De aqui tenemos poca información como mucho 3 posibles usuarios Gonza, Russoski y Nagore pero como no podemos hacer enumeración de usuarios ya que el SSH esta actualizado vamos a ver la pagina web.
Enumeración Web
Si accedemos a la pagina web vemos lo siguiente
Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.
gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php
gobuster dir- Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.-u http://172.20.10.5/Especifica la URL objetivo que deseas escanear en busca de directorios.-wEspecifica que diccionario queremos usar-xPara indicar que tipo de extension queremos que nos encuentre
Gobuster no ha encontrado nada
Pero en una de las entradas vemos algo interesante
Vamos al directorio backup y nos encontramos con otro txt que dice lo siguente:
Y tambien vamos al important y encontramos un important.md.
Tenemos un usuario vamos hacer fuerza bruta
Ataque de fuerza bruta con Hydra
Como tenemos un possible usuario, vamos hacer un ataque de fuerza bruta con Hydra al protocolo ssh de la siguiente forma:
hydra -l russoski -P /usr/share/wordlists/rockyou.txt ssh://172.17.0.2
-l- Para especificar el usaurio-P- Para especificar que diccionario de fuerza bruta usaremosssh://172.17.0.2- Especificamos que queremos atentar contra el protocolo SSH de la IP victima
Como vemos, existe el usuario russoski y la contraseña es iloveme.
Intrusión
Ahora accedemos vía SSH
ssh russoski@172.17.0.2
Si hacemos un sudo -l encontramos que podemos ejecutar el vim como ROOT entonces vamos a buscar en GTFOBINS como hacerlo
Para escalar privilegios hacemos lo siguiente:
Ya somos ROOT