Fire
Última actualización
Última actualización
Lo primero de todos es encontrar equipos dentro de mi red.
sudo arp-scan -I eth0 --localnet
Hemos creado este script para hacerlo de manera más cómoda, solo es efectivo si la máquina está en VMware o Virtualbox.
sudo nmap -p- -sS -sC -sV --min-rate=5000 -n -vvv -Pn 192.168.232.102 -oN allPorts
Entramos al FTP de manera anónima y nos descargamos el archivo que hay.
Lo descomprimimos y vemos que es una carpeta de backups de firefox.
**Firefox-decrypt es una herramienta para extraer contraseñas de perfiles de Mozilla.
Y para usarlo.
python firefox_decrypt.py
Encontramos esto.
Buscamos en el Navegador la IP pero por el puerto 9090
.
Aceptamos riesgos y:
Ahora ingresamos el usuario encontrado anteriormente.
Vemos una pestaña llamada terminal, tiene buena pinta.
Tenemos la flag de user.
Vemos que comandos puede utilizar como root.
Vemos que puede leer archivos con el parámetro -f
.
Podemos ver la id_rsa de root, pero hay que ponerla correctamente. Hacemos uso del comando awk
.
Y ahora completamos la clave le damos permisos 600 e intentamos entrar.
Y encontramos la flag de root.
Nos descargamos