Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Si entramos en la pagina vemos una pagina normal, pero si inspeccionamos el codigo podremos ver lo siguiente:
Si nos metemos dentro del script.js
podremos ver lo siguiente:
Vemos que nos comenta que hay una copia de seguridad en la siguiente ruta del siguiente archivo llamado .env_de_baluchingon
.
Si nos metemos veremos lo siguiente:
Vemos lo que parece ser una credenciales, por lo que nos conectaremos mediante ssh
.
Metemos como contraseña balubalulerobalulei
y veremos que estamos dentro.
Si hacemos sudo -l
veremos lo siguiente:
Vemos que podemos ejecutar el binario php
como el usuario chocolate
, por lo que haremos lo siguiente:
Y con esto seremos el usuario chocolate
.
Si analizamos los procesos del sistema, veremos lo siguiente:
Info:
Vemos que root
esta ejecutando la siguiente linea:
Por lo que vemos esta ejecutando un script.php
en la carpeta /opt
.
Info:
Vemos que podremos editarlo, por lo que haremos lo siguiente:
script.php
Lo guardamos y esperamos unos 5
segundos para que se ejecute, cuando se ejecute veremos si ha funcionado.
Info:
Vemos que ha funcionado ya que ahora la bash
tiene el SUID
establecido, por lo que haremos lo siguiente:
Info:
Y con esto ya seremos root
, por lo que habremos terminado la maquina.