WalkingCMS - DockerLabs
Video de YouTube
Disculpad por el audio que se escucha muy bajo
| OS | Dificultad | Creator |
|---|---|---|
| Linux | Fácil | ElPinguinoDeMario |
Reconocimiento
nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2
-p-- Busqueda de puertos abiertos--open- Enumera los puertos abiertos-sS- Es un modo de escaneo rapido-sC-- Que use un conjunto de scripts de reconocimiento-sV- Que encuentre la version del servicio abirto--min-rate=5000- Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes-n- No hace resolución DNS-Pn- No hace ping-vvv- Muestra en pantalla a medida que encuentra puertos (Verbose)
Vemos únicamente el puerto 80 abierto.
Vamos a realizar un reconocimiento web.
Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.
Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.
gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php
gobuster dir- Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.-u http://172.20.10.5/Especifica la URL objetivo que deseas escanear en busca de directorios.-wEspecifica que diccionario queremos usar-xPara indicar que tipo de extension queremos que nos encuentre
Hemos identificado que está instalado WordPress.
Vamos a usar WPScan para analizar la web.
Encontramos el usuario “Mario”. Realizaremos un ataque de fuerza bruta desde la misma herramienta.
Se encontró la contraseña “love”. Intentaremos acceder al wp-admin.
¡Accedimos!
Intrusión y Escalada de Privilegios
Ahora, en “Apariencia/Editor de código de tema”, vamos a modificar cualquier página que tenga extensión PHP y le pegaremos una reverse shell PHP de las web shells.
Nos ponemos en escucha con NetCat, abrimos la página que hayamos editado y nos dará una reverse shell.
Si realizamos una búsqueda de permisos SUID, vemos lo siguiente:
Como tenemos la posibilidad de explotar el SUID de env, realizamos lo siguiente:
/usr/bin/env /bin/sh -p
¡Obtendremos una shell en modo root!