DogShow BugBountyLabs (Avanzado)
Instalación
Cuando obtenemos el .zip nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
unzip bugbountylabs_dogshow.zipNos lo descomprimira y despues montamos la maquina de la siguiente forma.
python3 bugbountylabs_dogshow.pyInfo:
██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗███╗ ██╗████████╗██╗ ██╗ ██╗ █████╗ ██████╗ ███████╗
██╔══██╗██║ ██║██╔════╝ ██╔══██╗██╔═══██╗██║ ██║████╗ ██║╚══██╔══╝╚██╗ ██╔╝ ██║ ██╔══██╗██╔══██╗██╔════╝
██████╔╝██║ ██║██║ ███╗ ██████╔╝██║ ██║██║ ██║██╔██╗ ██║ ██║ ╚████╔╝ ██║ ███████║██████╔╝███████╗
██╔══██╗██║ ██║██║ ██║ ██╔══██╗██║ ██║██║ ██║██║╚██╗██║ ██║ ╚██╔╝ ██║ ██╔══██║██╔══██╗╚════██║
██████╔╝╚██████╔╝╚██████╔╝ ██████╔╝╚██████╔╝╚██████╔╝██║ ╚████║ ██║ ██║ ███████╗██║ ██║██████╔╝███████║
╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═════╝ ╚═╝ ╚═══╝ ╚═╝ ╚═╝ ╚══════╝╚═╝ ╚═╝╚═════╝ ╚══════╝
Fundadores
El Pingüino de Mario
Curiosidades De Hackers
Cofundadores
Zunderrub
CondorHacks
Lenam
Descargando la máquina dogshow, espere por favor...
[########################################] 100%
Descarga completa.
La IP de la máquina dogshow es -> 172.17.0.2
Presiona Ctrl+C para detener la máquinaPor lo que cuando terminemos de hackearla, le damos a Ctrl+C y nos eliminara la maquina para que no se queden archivos basura.
Escaneo de puertos
Info:
Vemos que tenemos 2 puertos, si vamos al del 80 veremos una pagina web, como sabemos que esta enfocado al XSS vamos a probar a meter un payload en el campo de Comentario y le daremos a enviar:
Echo esto veremos lo siguiente:

Esta parte ya estaria echa, pero nos queda el del puerto 5000, si entramos en el veremos una pagina web para poder registrarnos y poder logueranos, vamos a crear un usuario primero.
Le daremos a register y en mi caso pondre lo siguiente:
Una vez registrados, nos llevara al login de forma automatica, nos logueamos con dichas credenciales y veremos lo siguiente:

Vemos que hay varios campos, por lo que vamos a probar a inyectar un payload de XSS en el campo de Dog's Name:
Una vez añadido todo esto y dandole a Add Dog veremos lo siguiente:

Vemos que ha funcionado, por lo que habremos realizado en los 2 puertos las vulnerabilidades correctar y habremos terminado la maquina.
Last updated