Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Si vamos al puerto 8983
vemos que nos carga un software llamado Solr
por lo que vamos a buscar si contiene alguna vulnerabilidad dicho software.
Antes vamos a ver en que version esta.
No nos da mucha informacion, pero vamos a ver en metasploit
que vemos.
Si buscamos por el software:
Info:
Vemos que el que mas nos interesa es el numero 1
que seria multi/http/solr_velocity_rce
y lo configuramos de la siguiente forma:
Info:
Y vemos que funciona, por lo que haremos lo siguiente, vamos a ver si tiene permisos SUID
importantes para dicho usuario.
Info:
Vemos un binario interesante que es el siguiente:
Como estamos en meterpreter
no nos va a dejar abrir el nano
por lo que haremos lo siguiente:
Estaremos a la escucha:
Y si lo ejecutamos y nos vamos a la escucha obtendremos una shell, por lo que la sanitizaremos.
Sanitizacion de la shell (TTY):
Y ahora haremos lo siguiente:
Y con esto seremos root
.