DogShow BugBountyLabs (Avanzado)

Instalación

Cuando obtenemos el .zip nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.

unzip bugbountylabs_dogshow.zip

Nos lo descomprimira y despues montamos la maquina de la siguiente forma.

python3 bugbountylabs_dogshow.py

Info:

██████╗ ██╗   ██╗ ██████╗     ██████╗  ██████╗ ██╗   ██╗███╗   ██╗████████╗██╗   ██╗    ██╗      █████╗ ██████╗ ███████╗
██╔══██╗██║   ██║██╔════╝     ██╔══██╗██╔═══██╗██║   ██║████╗  ██║╚══██╔══╝╚██╗ ██╔╝    ██║     ██╔══██╗██╔══██╗██╔════╝
██████╔╝██║   ██║██║  ███╗    ██████╔╝██║   ██║██║   ██║██╔██╗ ██║   ██║    ╚████╔╝     ██║     ███████║██████╔╝███████╗
██╔══██╗██║   ██║██║   ██║    ██╔══██╗██║   ██║██║   ██║██║╚██╗██║   ██║     ╚██╔╝      ██║     ██╔══██║██╔══██╗╚════██║
██████╔╝╚██████╔╝╚██████╔╝    ██████╔╝╚██████╔╝╚██████╔╝██║ ╚████║   ██║      ██║       ███████╗██║  ██║██████╔╝███████║
╚═════╝  ╚═════╝  ╚═════╝     ╚═════╝  ╚═════╝  ╚═════╝ ╚═╝  ╚═══╝   ╚═╝      ╚═╝       ╚══════╝╚═╝  ╚═╝╚═════╝ ╚══════╝

Fundadores
El Pingüino de Mario
Curiosidades De Hackers

Cofundadores
Zunderrub
CondorHacks
Lenam

Descargando la máquina dogshow, espere por favor...

[########################################] 100%
Descarga completa.
La IP de la máquina dogshow es -> 172.17.0.2

Presiona Ctrl+C para detener la máquina

Por lo que cuando terminemos de hackearla, le damos a Ctrl+C y nos eliminara la maquina para que no se queden archivos basura.

Escaneo de puertos

Info:

Vemos que tenemos 2 puertos, si vamos al del 80 veremos una pagina web, como sabemos que esta enfocado al XSS vamos a probar a meter un payload en el campo de Comentario y le daremos a enviar:

Echo esto veremos lo siguiente:

Esta parte ya estaria echa, pero nos queda el del puerto 5000, si entramos en el veremos una pagina web para poder registrarnos y poder logueranos, vamos a crear un usuario primero.

Le daremos a register y en mi caso pondre lo siguiente:

Una vez registrados, nos llevara al login de forma automatica, nos logueamos con dichas credenciales y veremos lo siguiente:

Vemos que hay varios campos, por lo que vamos a probar a inyectar un payload de XSS en el campo de Dog's Name:

Una vez añadido todo esto y dandole a Add Dog veremos lo siguiente:

Vemos que ha funcionado, por lo que habremos realizado en los 2 puertos las vulnerabilidades correctar y habremos terminado la maquina.

Last updated