romabri@home:~$

Stranger - DockerLabs

OS Dificultad Creator
Linux Medio kaikoperez

Reconocimiento

Durante la fase inicial de reconocimiento, escaneamos los puertos del sistema y descubrimos que los puertos 21 (FTP), 22 (SSH) y 80 (HTTP) estaban abiertos.

imagen

WEB

Exploración Inicial

Navegamos a la página web a través del puerto 80:

imagen

En esta página, identificamos un posible nombre de usuario: mwheeler.

Decidimos utilizar Gobuster para hacer fuzzing en la web y encontramos una ruta interesante /strange/.

imagen

imagen

Al explorar más dentro de /strange/, descubrimos dos archivos importantes: /private.txt y /secret.html.

imagen

El archivo private.txt se descargaba pero contenía texto no legible, posiblemente cifrado.

imagen

En secret.html, encontramos información adicional que nos sería útil más adelante.

imagen

Ataque al FTP

Procedimos a realizar un ataque de fuerza bruta al puerto FTP.

imagen

Con éxito, obtuvimos credenciales para el usuario admin con la contraseña banana.

imagen

Una vez dentro, encontramos un archivo crucial: private_key.pem.

Descifrado de Datos

Utilizamos el archivo private_key.pem para intentar descifrar el contenido de private.txt usando el siguiente comando:

openssl pkeyutl -decrypt -inkey private_key.pem -in private.txt -out decrypted_file.txt

El archivo descifrado parecía contener otra contraseña, que decidimos usar con el usuario mwheeler identificado anteriormente.

imagen

imagen

Escalada de Privilegios

Ejecutamos LinPEAS en la máquina víctima para identificar posibles vectores de escalada de privilegios y encontramos un archivo .sh modificable.

imagen

Nos dirigimos al directorio donde residía el archivo y ejecutamos el siguiente comando para modificarlo:


echo "chmod u+s /bin/bash" > backup.sh

Este comando modificaría los permisos de /bin/bash para establecer el bit SUID.

Verificamos si el script había funcionado correctamente con:

ls -la /bin/bash

Si aparecía una ‘S’ en los permisos, significaba que habíamos tenido éxito.

Finalmente, ejecutamos bash -p para obtener una shell con privilegios de root.

imagen

Con estos pasos, logramos escalar a privilegios de root en el sistema.