Helium HackMyVM (Easy- Linux)
Escaneo de puertos
Info:
Veremos que hay un puerto 80
en el que se aloja una pagina web, si entramos dentro veremos una pagina con un audio insertado, que si lo reproducimos suena como unas campanas pequeñas, pero nada interesante.
Si inspeccionamos el codigo veremos lo siguiente:
Vemos que ya tenemos un nombre de usuario llamado paul
, si seguimos investigando veremos que el siguiente link:
Que si le damos nos lleva a esta parte:
Podemos creer que es un directorio con dicho archivo, si entramos dentro efectivamente nos descargara el archivo de la musica.
Escalate user paul
audacity
Si lo escuchamos nos escucharemos nada interesante, pero al llamarse secretsound
podemos deducir que algo oculto esconde, por lo que vamos a probar a realizar un Espectograma
ha dicho audio, vamos a utilizar la herramienta llamada audacity
.
Para abrirlo ejecutaremos simplemente:
Una vez abierto abriremos el audio .wav
y cargara el audio viendolo de esta forma:
Ahora le tendremos que dar al siguiente boton:
Le daremos a la opcion Spectogram
y veremos lo siguiente:
Veremos que hay un mensaje oculto
que pone lo siguiente:
Ahora vamos a probarlo con el usuario que encontramos para loguearnos por SSH
de la siguiente forma:
SSH
Metemos como contraseña dancingpassyo
y con esto veremos que estaremos dentro, por lo que leeremos la flag
del usuario.
user.txt
Escalate Privileges
Si hacemos sudo -l
veremos lo siguiente:
Veremos que podemos ejecutar ln
como el usuario root
, por lo que haremos lo siguiente.
Y con esto seremos root
:
Por lo que vamos a leer la flag
de root
:
root.txt
Last updated