Home

VulnHub

Cybersploit

El escaneo con NMAP muestra abiertos los puertos 22 y 80. cyber1 escaneo.png La web no tiene nada relevante cyber1 web.png Si comprobamos el código fuente de la máquina encontramos comentado un posible nombre de usuario: itsskv cyber1 user.png Hacemos fuzzing y encontramos 2 directorios: robots y hacker cyber1 fuzzing.png En el directorio robots aparece una cadena en base64 cyber1 base64.png Cuando lo desciframos encontramos la 1ra flag cyber1 flag1.png Teniendo ya un usuario y probando la misma flag como contraseña, nos conectamos vía SSH cyber1 ssh.png Una vez conectados vemos la 2da flag, pero en formato binario cyber 1 flag2.png Con una herramienta online convertimos a ASCII y tenemos la 2da flag en texto claro cyber1 binario.png Para la escalada de privilegios haremos una comprobación de la versión del kernel cyber1 escalada.png Ahora buscamos un exploit para esta versión en ExploitDB cyber1 busqueda de exploit para escalar.png Descargamos el exploit y lo compartimos con la máquina víctima con un servidor web Compilamos el fichero que esta en C, lo ejecutamos y ya somos root cyber1 compilacion binario.png cyber1 ejecucion de binario.png En el directorio root encontramos la 3ra flag cyber1 flag de root renovada.png

← Volver al árbol de writeups