Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Vemos que el SSH
tiene una version 7.7
por lo que vamos a buscar si tuviera algun exploit asociado a el.
Si buscamos un poco veremos el siguiente exploit
el cual nos deja enumerar usuarios del sistema.
Pero antes de utilizar el script podremos utilizar 2
usuarios tipicos que vienen por defecto en kali
al crear un docker
que serian los siguiente:
users.txt
Y ahora vamos a probar fuerza bruta:
Info:
Vemos que obtendremos las credenciales de root
directamente, por lo que entraremos mediante ssh
.
Metemos como contraseña estrella
y veremos que estamos dentro.
Info:
Por lo que habremos terminado ya la maquina.
URL =