Last updated
Last updated
Cuando obtenemos el .zip
nos lo pasamos al entorno en el que vamos a empezar a hackear la maquina y haremos lo siguiente.
Nos lo descomprimira y despues montamos la maquina de la siguiente forma.
Info:
Por lo que cuando terminemos de hackearla, le damos a Ctrl+C
y nos eliminara la maquina para que no se queden archivos basura.
Info:
Si entramos dentro de la pagina veremos una pagina normal, por lo que haremos un poco mas de fuzzing
.
Info:
Veremos que encontramos 2
cosas bastantes interesantes si entramos en la siguiente pagina...
Veremos lo siguiente:
Por lo que vamos a realizar un poco de fuzzing
en busca del parametro oculto en el shell.php
que puede ejecutar codigo.
Info:
Vemos que encontramos el parametro parameter
, por lo que vamos a comprobarlo:
Info:
Vemos que funciona, por lo que nos crearemos una reverse shell
de la siguiente forma:
Tendremos que sustituir los &
en formato URL
que seria %26
para que se lo pueda tragar y lo interprete bien.
Pero antes de ejecutarlo nos pondremos a la escucha:
Y ahora si ejecutamos lo de la URL
y nos vamos donde tenemos la escucha veremos lo siguiente:
Si vemos que archivos a creado el usuario root
, veremos lo siguiente:
Info:
Vemos que hay una ruta interesante llamada /tmp/.secret.txt
que si lo leemos veremos lo siguiente:
Info:
Por lo que vemos puede ser la contraseña de root
por lo que haremos lo siguiente:
Metemos como contraseña contraseñaderoot123
y veremos que somos root
por lo que habremos terminado la maquina.