Basic
Última actualización
Última actualización
Lo primero de todos es encontrar equipos dentro de mi red.
sudo arp-scan -I eth0 --localnet
Como sabemos que la estamos utilizando VMware, la MAC siempre empieza por 00.0c. Entonces la IP es 192.168.166.101.
Hacemos un ping con la máquina atacante.
Vemos que el ttl es 64, por lo tanto se trata de una máquina Linux.
sudo nmap -p- -sS -sC -sV --min-rate=5000 -n -vvv -Pn 192.168.166.101 -oN allPorts
Buscamos la IP en el navegador pero con el puerto 631 ya que con el 80 nos la ventana de Apache que viene predeterminada.
Si nos vamos a Printers, vemos un usuario llamado dimitri_printer. Supongo que el usuario será dimitri. Entonces podemos intentar entrar por SSH pero antes tenemos que conseguir la contraseña.
sudo hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.166.101
Entramos por SSH
Y encontramos la flag. Ahora vamos a por la de root.
Busco binarios que pueda ejecutar como SUID.
find / -perm -4000 2>/dev/null
Encuentro uno fuera de lo normal llamado env.
Tenemos que hacer un pequeño cambio ya que si no lo hacemos, nos saldrá error.
Ponemos la ruta absoluta del comando env.
Encontramos la flag de root.
Está el puerto 22 (SSH), el puerto 80 (HTTP) y el **631 ().
Vamos a .