Last updated
Last updated
Info:
Si entramos en el puerto 443
al igual que en el 80
aparecera una pagina...
Nos descubrira /accounting/
y si nos metemos ahi nos metera en un panel de login...
Vemos que es vulnerable con un exploit de GitHub Apache OFBiz
en la siguiente URL:
URL: https://github.com/jakabakos/Apache-OFBiz-Authentication-Bypass
En la pagina principal con esta herramienta detectamos que es vulnerable, por lo que si nos hacemos una Reverse Shell funcionara aprovechando este exploit...
Con esto verificamos que sea vulnerable...
Con esto hacemos la Reverse Shell...
Vamos a la home de este usuario y leemos la primera flag:
user.txt (flag1)
Si vamos a /opt/ofbiz/
tendremos que investigar por ahí algun archivo llamado AdminLog... y observarlo con cat
, viendo dentro de el archivo veremos que hay un formato de hash
Si ponemos el siguiente comando para buscar por el formato de cifrado en ese directorio donde se puede encontrar el SHA
Nos aparecerán los .dat
que son interesantes, haciendo lo siguiente veremos todos ellos y la clave que queremos conseguir se encontrara a lo ultimo...
Encontramos este formato:
Si lo crackeamos con un script de python en concreto de github:
URL: https://github.com/duck-sec/Apache-OFBiz-SHA1-Cracker
Info:
La password de root seria monkeybizness
Una vez dentro leemos la ultima flag siendo la de root...
root.txt (flag2)