Cybersploit
El escaneo con NMAP muestra abiertos los puertos 22 y 80.
La web no tiene nada relevante
Si comprobamos el código fuente de la máquina encontramos comentado un posible nombre de usuario: itsskv
Hacemos fuzzing y encontramos 2 directorios: robots y hacker
En el directorio robots aparece una cadena en base64
Cuando lo desciframos encontramos la 1ra flag
Teniendo ya un usuario y probando la misma flag como contraseña, nos conectamos vía SSH
Una vez conectados vemos la 2da flag, pero en formato binario
Con una herramienta online convertimos a ASCII y tenemos la 2da flag en texto claro
Para la escalada de privilegios haremos una comprobación de la versión del kernel
Ahora buscamos un exploit para esta versión en ExploitDB
Descargamos el exploit y lo compartimos con la máquina víctima con un servidor web
Compilamos el fichero que esta en C, lo ejecutamos y ya somos root
En el directorio root encontramos la 3ra flag
