Breakout
El escaneo con Nmap muestra abiertos los puertos 80, 139, 445, 10000 y 20000
La web es una página por defecto de apache, pero al final del código fuente hay un código en brainfuck.
Si decodificamos obtenemos lo que parece ser una contraseña
Luego utilizamos Enum4linux para automatizar la enumeración sobre el servicio Samba, obteniendo un usuario llamado cyber.
Usaremos estas credenciales para acceder a través del panel de login de la web por el puerto 20000
Esta app nos permite interactuar directamente con una shell
Inmediatamente encontramos la flag de user
En este punto podemos enviarnos una reverse shell con Netcat
Para la escalada de privilegios usaremos las Capabilities, donde vemos que podemos ejecutar un fichero tar con altos privilegios.
Si buscamos en la página de Gtfobins encontramos que podemos usarlo para lectura de archivos
Lo utilizaremos para leer el archivo oculto .old_pass.bak en la ruta /var/backups/; dentro del cual encontraremos una contraseña.
./tar xf "/var/backups/.old_pass.bak" -I '/bin/sh -c "cat 1>&2"'
La usaremos para cambiarnos a usuario root y podremos acceder a la flag final
