Summervibes - DockerLabs
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Difícil | ElPinguinoDeMario |
Reconocimiento
Durante el reconocimiento inicial, identificamos que los puertos 22 (SSH) y 80 (HTTP) estaban abiertos en el sistema.
Exploración Web
Navegamos hacia la página web a través del puerto 80 y nos encontramos con la página por defecto de Apache2.
En el código fuente de la página, descubrimos una pista que nos llevó a investigar más sobre el repositorio cmsms.
Utilizando Gobuster, realizamos un escaneo para descubrir directorios ocultos.
Entre los directorios encontrados, destacó uno llamado admin, que contenía un panel de login.
Ataque de Fuerza Bruta
Decidimos realizar un ataque de fuerza bruta contra el panel de login utilizando Hydra:
hydra -l admin -P /usr/share/wordlists/rockyou.txt "http-post-form://172.17.0.2/cmsms/admin/login.php:username=^USER^&password=^PASS^&loginsubmit=Submit:User name or password incorrect"
El resultado fue exitoso, obteniendo como credenciales admin con la contraseña chocolate. Accedimos al panel de administración del CMS. Explotación de Vulnerabilidades
Buscando en internet, encontramos vulnerabilidades conocidas para la versión 2.2.19 de CMS Made Simple. Decidimos utilizar un exploit disponible en:
https://github.com/capture0x/CMSMadeSimple
En el panel, bajo “Extensions” y “User defined tags”, añadimos un nuevo tag con el siguiente código PHP para comprobar la vulnerabilidad:
<?php echo system('id'); ?>
Al ejecutarlo, confirmamos que el sistema era vulnerable.
Procedimos a enviarnos una reverse shell.
Escalada de Privilegios
Una vez dentro del sistema, ejecutamos LinPEAS, pero no encontramos vectores de escalada evidentes. Decidimos intentar un ataque de fuerza bruta en local contra el usuario root.
Descargamos tanto la lista rockyou como un script de fuerza bruta, disponible en:
https://raw.githubusercontent.com/Maalfer/Sudo_BruteForce/main/Linux-Su-Force.sh
Ejecutamos el script con el usuario root y la lista rockyou.
Con éxito, escalamos privilegios y obtuvimos acceso como usuario root.
Ya somos root.