Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Si vamos a la pagina web, veremos una pagina normal, pero si nos vamos al footer
veremos lo siguiente:
Vemos que esta utilizando worpress
y esto puede ser un plugin, que encima nos confirma con una version en especifico, por lo que si buscamos algun exploit
asociado a dicho plugin, podremos encontrar el siguiente exploit
.
Una vez que nos hayamos descargado el script, lo ejecutamos de la siguiente forma:
Info:
Vemos que ha funcionado y nos ha creado un usuario en worpress
como administrador con las siguiente credenciales:
Ahora si nos vamos a /wp-admin
que es donde estara el login y metemos dichas credenciales, veremos que estamos dentro.
Nos iremos a Appearance
-> Theme File Editor
-> functions.php
Dentro de este carchivo pegaremos nuestra reverse shell
:
Y antes nos pondremos a la escucha:
Ahora tendremos que pulsar en Update File
, veremos que nos da un error, pero si volvemos a donde tenemos la escucha, veremos lo siguiente:
Vemos que hemos obtenido acceso como el usuario www-data
, pero antes sanitizaremos la shell.
Si hacemos sudo -l
veremos lo siguiente:
Vemos que podemos ejecutar el binario php
como el usuario pylon
, por lo que haremos lo siguiente:
Info:
Vemos que con esto seremos dicho usuario.
Si hacemos sudo -l
veremos lo siguiente:
Vemos que podemos ejecutar el binario bash
junto con el script .sh
como el usuario mario
por lo que vamos a ver que contiene el script.
No podremos leerlo, pero vemos lo que parece ser una copia de ese script en esta ubicacion:
Info:
Vemos que puede contener una vulnerabilidad en esta linea:
Por lo que podremos hacer lo siguiente:
Info:
Y con esto seremos dicho usuario.
Si hacemos sudo -l
veremos lo siguiente:
Vemos que podemos ejecutar lo mismo de antes, pero esta vez como el usuario root
, por lo que haremos lo siguiente:
Info:
Con esto seremos el usuario root
, por lo que habremos termiando la maquina.
URL =