romabri@home:~$

WalkingCMS - DockerLabs

Video de YouTube

Disculpad por el audio que se escucha muy bajo

OS Dificultad Creator
Linux Fácil ElPinguinoDeMario

Reconocimiento

imagen

nmap -p- --open -sS -sC -sV --min-rate=5000 -vvv -n -Pn -oN escaneo 172.17.0.2

  • -p- - Busqueda de puertos abiertos
  • --open - Enumera los puertos abiertos
  • -sS - Es un modo de escaneo rapido
  • -sC- - Que use un conjunto de scripts de reconocimiento
  • -sV - Que encuentre la version del servicio abirto
  • --min-rate=5000 - Hace que el reconocimiento aun vaya mas rapido mandando no menos de 5000 paquetes
  • -n - No hace resolución DNS
  • -Pn - No hace ping
  • -vvv - Muestra en pantalla a medida que encuentra puertos (Verbose)

Vemos únicamente el puerto 80 abierto.

imagen

Vamos a realizar un reconocimiento web.

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

Usamos Gobuster para hacer un reconocimiento web y ver que directorios podemos encontrar en dicho sitio.

gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php

  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.20.10.5/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

imagen

Hemos identificado que está instalado WordPress.

Vamos a usar WPScan para analizar la web.

imagen

Encontramos el usuario “Mario”. Realizaremos un ataque de fuerza bruta desde la misma herramienta.

imagen

Se encontró la contraseña “love”. Intentaremos acceder al wp-admin.

¡Accedimos!

Intrusión y Escalada de Privilegios

Ahora, en “Apariencia/Editor de código de tema”, vamos a modificar cualquier página que tenga extensión PHP y le pegaremos una reverse shell PHP de las web shells.

imagen

imagen

Nos ponemos en escucha con NetCat, abrimos la página que hayamos editado y nos dará una reverse shell.

imagen

Si realizamos una búsqueda de permisos SUID, vemos lo siguiente:

imagen

Como tenemos la posibilidad de explotar el SUID de env, realizamos lo siguiente:

/usr/bin/env /bin/sh -p

¡Obtendremos una shell en modo root!