Stranger - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Medio | kaikoperez |
Reconocimiento
Durante la fase inicial de reconocimiento, escaneamos los puertos del sistema y descubrimos que los puertos 21 (FTP), 22 (SSH) y 80 (HTTP) estaban abiertos.
WEB
Exploración Inicial
Navegamos a la página web a través del puerto 80:
En esta página, identificamos un posible nombre de usuario: mwheeler.
Decidimos utilizar Gobuster para hacer fuzzing en la web y encontramos una ruta interesante /strange/.
Al explorar más dentro de /strange/, descubrimos dos archivos importantes: /private.txt y /secret.html.
El archivo private.txt se descargaba pero contenía texto no legible, posiblemente cifrado.
En secret.html, encontramos información adicional que nos sería útil más adelante.
Ataque al FTP
Procedimos a realizar un ataque de fuerza bruta al puerto FTP.
Con éxito, obtuvimos credenciales para el usuario admin con la contraseña banana.
Una vez dentro, encontramos un archivo crucial: private_key.pem.
Descifrado de Datos
Utilizamos el archivo private_key.pem para intentar descifrar el contenido de private.txt usando el siguiente comando:
openssl pkeyutl -decrypt -inkey private_key.pem -in private.txt -out decrypted_file.txt
El archivo descifrado parecía contener otra contraseña, que decidimos usar con el usuario mwheeler identificado anteriormente.
Escalada de Privilegios
Ejecutamos LinPEAS en la máquina víctima para identificar posibles vectores de escalada de privilegios y encontramos un archivo .sh modificable.
Nos dirigimos al directorio donde residía el archivo y ejecutamos el siguiente comando para modificarlo:
echo "chmod u+s /bin/bash" > backup.sh
Este comando modificaría los permisos de /bin/bash para establecer el bit SUID.
Verificamos si el script había funcionado correctamente con:
ls -la /bin/bash
Si aparecía una ‘S’ en los permisos, significaba que habíamos tenido éxito.
Finalmente, ejecutamos bash -p para obtener una shell con privilegios de root.
Con estos pasos, logramos escalar a privilegios de root en el sistema.