DevTools DockerLabs (intermediate)
Instalación
Cuando obtenemos el .zip nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
unzip devtools.zipNos lo descomprimira y despues montamos la maquina de la siguiente forma.
bash auto_deploy.sh devtools.tarInfo:
## .
## ## ## ==
## ## ## ## ===
/""""""""""""""""\___/ ===
~~~ {~~ ~~~~ ~~~ ~~~~ ~~ ~ / ===- ~~~
\______ o __/
\ \ __/
\____\______/
___ ____ ____ _ _ ____ ____ _ ____ ___ ____
| \ | | | |_/ |___ |__/ | |__| |__] [__
|__/ |__| |___ | \_ |___ | \ |___ | | |__] ___]
Estamos desplegando la máquina vulnerable, espere un momento.
Máquina desplegada, su dirección IP es --> 172.17.0.2
Presiona Ctrl+C cuando termines con la máquina para eliminarlaPor lo que cuando terminemos de hackearla, le damos a Ctrl+C y nos eliminara la maquina para que no se queden archivos basura.
Escaneo de puertos
Info:
Si entramos en la pagina nos pedira usuario y contraseña de la pagina, por lo que en algun lugar tendra que haber las credenciales en algun js, si inspeccionamos la pagina, veremos la siguiente linea:
Si entramos en ese archivo, veremos lo siguiente:
Veremos un comentario de que su antigua contraseña era baluleroh, por lo que para descartar posibles credenciales, pondremos como usuario y contraseña:
Por ssh de la siguiente forma:
Metemos como contraseña chocolate, pero vemos que no nos funciona, si probamos la antigua contraseña baluleroh tampoco nos deja, por lo que tendremos que descubrir que usuario le pertenece dicha contraseña baluleroh:
Escalate user carlos
Info:
Sacamos las credenciales del usuario carlos, por lo que nos conectamos por ssh:
Metemos la contraseña baluleroh y ya estariamos dentro.
Escalate Privileges
Si hacemos sudo -l veremos lo siguiente:
Y si leemos el archivo llamado nota.txt que esta en la home de nuestro usuario, veremos lo siguiente:
Por lo que podremos hacer lo siguiente como root para poder leer ese archivo:
Info:
Por lo que ya tendremos las credenciales de root solo tendremos que hacer lo siguiente:
Metemos la contraseña balulerito y seremos root, por lo que ya habremos terminado.
Last updated