romabri@home:~$

Summervibes - DockerLabs

OS Dificultad Creator
Linux Difícil ElPinguinoDeMario

Reconocimiento

Durante el reconocimiento inicial, identificamos que los puertos 22 (SSH) y 80 (HTTP) estaban abiertos en el sistema.

imagen

Exploración Web

Navegamos hacia la página web a través del puerto 80 y nos encontramos con la página por defecto de Apache2.

imagen

En el código fuente de la página, descubrimos una pista que nos llevó a investigar más sobre el repositorio cmsms.

imagen

imagen

Utilizando Gobuster, realizamos un escaneo para descubrir directorios ocultos.

imagen

Entre los directorios encontrados, destacó uno llamado admin, que contenía un panel de login.

imagen

Ataque de Fuerza Bruta

Decidimos realizar un ataque de fuerza bruta contra el panel de login utilizando Hydra:

hydra -l admin -P /usr/share/wordlists/rockyou.txt "http-post-form://172.17.0.2/cmsms/admin/login.php:username=^USER^&password=^PASS^&loginsubmit=Submit:User name or password incorrect"

imagen

El resultado fue exitoso, obteniendo como credenciales admin con la contraseña chocolate. Accedimos al panel de administración del CMS. Explotación de Vulnerabilidades

Buscando en internet, encontramos vulnerabilidades conocidas para la versión 2.2.19 de CMS Made Simple. Decidimos utilizar un exploit disponible en:

https://github.com/capture0x/CMSMadeSimple

En el panel, bajo “Extensions” y “User defined tags”, añadimos un nuevo tag con el siguiente código PHP para comprobar la vulnerabilidad:

<?php echo system('id'); ?>

Al ejecutarlo, confirmamos que el sistema era vulnerable.

imagen

Procedimos a enviarnos una reverse shell.

imagen

imagen

Escalada de Privilegios

Una vez dentro del sistema, ejecutamos LinPEAS, pero no encontramos vectores de escalada evidentes. Decidimos intentar un ataque de fuerza bruta en local contra el usuario root.

Descargamos tanto la lista rockyou como un script de fuerza bruta, disponible en:

https://raw.githubusercontent.com/Maalfer/Sudo_BruteForce/main/Linux-Su-Force.sh

Ejecutamos el script con el usuario root y la lista rockyou.

imagen

Con éxito, escalamos privilegios y obtuvimos acceso como usuario root.

Ya somos root.