DevTools DockerLabs (intermediate)

Instalación

Cuando obtenemos el .zip nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.

unzip devtools.zip

Nos lo descomprimira y despues montamos la maquina de la siguiente forma.

bash auto_deploy.sh devtools.tar

Info:


                            ##        .         
                      ## ## ##       ==         
                   ## ## ## ##      ===         
               /""""""""""""""""\___/ ===       
          ~~~ {~~ ~~~~ ~~~ ~~~~ ~~ ~ /  ===- ~~~
               \______ o          __/           
                 \    \        __/            
                  \____\______/               
                                          
  ___  ____ ____ _  _ ____ ____ _    ____ ___  ____ 
  |  \ |  | |    |_/  |___ |__/ |    |__| |__] [__  
  |__/ |__| |___ | \_ |___ |  \ |___ |  | |__] ___] 
                                         
                                     

Estamos desplegando la máquina vulnerable, espere un momento.

Máquina desplegada, su dirección IP es --> 172.17.0.2

Presiona Ctrl+C cuando termines con la máquina para eliminarla

Por lo que cuando terminemos de hackearla, le damos a Ctrl+C y nos eliminara la maquina para que no se queden archivos basura.

Escaneo de puertos

Info:

Si entramos en la pagina nos pedira usuario y contraseña de la pagina, por lo que en algun lugar tendra que haber las credenciales en algun js, si inspeccionamos la pagina, veremos la siguiente linea:

Si entramos en ese archivo, veremos lo siguiente:

Veremos un comentario de que su antigua contraseña era baluleroh, por lo que para descartar posibles credenciales, pondremos como usuario y contraseña:

Por ssh de la siguiente forma:

Metemos como contraseña chocolate, pero vemos que no nos funciona, si probamos la antigua contraseña baluleroh tampoco nos deja, por lo que tendremos que descubrir que usuario le pertenece dicha contraseña baluleroh:

Escalate user carlos

Info:

Sacamos las credenciales del usuario carlos, por lo que nos conectamos por ssh:

Metemos la contraseña baluleroh y ya estariamos dentro.

Escalate Privileges

Si hacemos sudo -l veremos lo siguiente:

Y si leemos el archivo llamado nota.txt que esta en la home de nuestro usuario, veremos lo siguiente:

Por lo que podremos hacer lo siguiente como root para poder leer ese archivo:

Info:

Por lo que ya tendremos las credenciales de root solo tendremos que hacer lo siguiente:

Metemos la contraseña balulerito y seremos root, por lo que ya habremos terminado.

Last updated