Last updated
Last updated
Info:
Si vamos al codigo de la pagina en el puerto 31337
vemos que hay una imagen en un comentario por lo que si vamos a la siguiente ruta...
Veremos una imagen que nos vamos a descargar y utilizar el siguiente comando para que nos extraiga de la imagen lo que contenga...
Y como salvoconducto (password) pondremos la palabra que aparece en la pagina h1dd3n
y nos extraera un .txt
Si decodificamos esto quedaria...
Por lo que es un usuario y contraseña:
Nos conectaremos por ssh...
Tendremos una restricted bash por lo que escapamos de la siguiente manera...
Y ya habriamos escapado, despues el PATH esta roto, por lo que haremos...
Si hacemos sudo -l
veremos que tenemos lo siguiente...
Info:
Podemos ejecutar ese binario como root
por lo que haremos lo siguiente...
Te llevara a una shell bastante rara y ahi pegamos un codigo de Reverse Shell...
Estando a la escucha...
Una vez que lo enviemos y estando a la escucha nos dara una shell como root
por lo que leemos la flag de root y ya estaria.