Vacaciones

Vacaciones

image

Conectividad con la máquina objetivo

Comprobamos que sí tenemos conectividad con la máquina y que el TTL es 64 por lo que hablamos de una máquina Linux.

image

Escaneo de puertos

Utilizamos la herramienta nmap y vemos los puertos abiertos.

image

22 -> SSH

80 -> HTTP

image

Veo al inspeccionar la página esto por lo que pueden ser usuarios. Vamos a probar con hydra.

Encontramos la clave de camilo

image

Consigo entrar y consigo una bash con el comando.

script /dev/null -c bash

image

Antes vimos que ponía que nos había dejado un correo por lo que voy a buscar algún archivo .txt y encuentro el siguiente:

image

Por lo que decido verlo y sale esto:

image

Entro como Juan y vuelvo a conseguir la bash.

image

Veo que puedo ejecutar como cualquier usuario el binario ruby

image

Busco en mi herramienta searchbins y me aparece esto.

image

Lo ejecutamos así para que no hay problemas ya que forzamos que lo ejecute como root, además debemos poner la ruta absoluta del binario.

image

Ya somos root!!

Última actualización