🕵️‍♂️
Alv-fh
  • Whoami
    • Curriculum
  • WriteUps
    • DockerLabs
      • Amor
      • NodeClimb
      • HiddenCat
      • Escolares
      • FirstHacking
      • Hidden
      • Move
      • SecretJenkins
      • Trust
      • Upload
      • Vacaciones
    • Vulnyx
      • Basic
      • Fire
      • Infected
      • Load
      • Plex
    • Vulnhub
      • Fristileaks
      • Symfonos1
Con tecnología de GitBook
En esta página
  • Conocer la red
  • Conectividad con la máquina atacante
  • Escaneo de puertos
  • Web
  • Hydra
  • SSH
  1. WriteUps
  2. Vulnyx

Basic

AnteriorVulnyxSiguienteFire

Última actualización hace 11 meses

Conocer la red

Lo primero de todos es encontrar equipos dentro de mi red.

sudo arp-scan -I eth0 --localnet

captura-red

Como sabemos que la estamos utilizando VMware, la MAC siempre empieza por 00.0c. Entonces la IP es 192.168.166.101.

Conectividad con la máquina atacante

Hacemos un ping con la máquina atacante.

Vemos que el ttl es 64, por lo tanto se trata de una máquina Linux.

Escaneo de puertos

sudo nmap -p- -sS -sC -sV --min-rate=5000 -n -vvv -Pn 192.168.166.101 -oN allPorts

Web

Buscamos la IP en el navegador pero con el puerto 631 ya que con el 80 nos la ventana de Apache que viene predeterminada.

Si nos vamos a Printers, vemos un usuario llamado dimitri_printer. Supongo que el usuario será dimitri. Entonces podemos intentar entrar por SSH pero antes tenemos que conseguir la contraseña.

Hydra

sudo hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.166.101

SSH

Entramos por SSH

Y encontramos la flag. Ahora vamos a por la de root.

Busco binarios que pueda ejecutar como SUID.

find / -perm -4000 2>/dev/null

Encuentro uno fuera de lo normal llamado env.

Tenemos que hacer un pequeño cambio ya que si no lo hacemos, nos saldrá error.

Ponemos la ruta absoluta del comando env.

Encontramos la flag de root.

captura-ping
captura-escaneo

Está el puerto 22 (SSH), el puerto 80 (HTTP) y el **631 ().

captura-pweb
captura-mememe
captura-flag
captura-env

Vamos a .

captura-gtfobins
captura-root
captura-root_flag
IPP
GTfobins