Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Vemos que el SSH
esta en el puerto 5000
de primeras, si entramos en el puerto 80
veremos una pagina aparentemente normal, pero si realizamos un poco de fuzzing
veremos lo siguiente:
Info:
Vemos un directorio bastante interesante llamado /backend
y si entramos dentro el unico archivo que nos va a interesar es el llamado server.js
que contendra lo siguiente:
Vemos que es una posible contraseña de algun usuario del sistema, por lo que intentaremos realizar fuerza bruta con hydra
:
Info:
Y vemos que obtenemos las credenciales del usuario lovely
, por lo que nos conectaremos por ssh
.
Metemos como contraseña lapassworddebackupmaschingonadetodas
y veremos que estamos dentro como dicho usuario.
Si hacemos sudo -l
veremos lo siguiente:
Veremos que podemos ejecutar el binario nano
como el usuario root
por lo que haremos lo siguiente:
Info:
Y con esto ya seremos root
, por lo que habremos terminado la maquina.