Home

VulnHub

DrippingBlues

El escaneo con Nmap muestra los puertos 21, 22 y 80 drip nmap.png

Vemos que el FTP tiene el login como Anonymous, y ya nos lista un archivo existente. drip anonymous ftp.png

Nos conectamos para descargar el archivo disponible drip ftp archivo.png

Para descomprimir el zip necesitamos una contraseña, por lo que utilizamos el módulo zip2john de [[John the Ripper]] para recuperar la contraseña a través de su hash. drip john.png

Al descomprimir el zip obtenemos 2 archivos. Uno de ellos contiene un mensaje que nos sugiere nos centremos en drip drip 7z zip.png

Si vemos la web solo tiene un mensaje en que se mencionan 2 posibles usuarios. drip web.png

Podemos comprobar el robots.txt donde se mencionan 2 posibles directorios drip robots.txt.png

El primero nos muestra un mensaje drip directorio 1.png

El segundo de forma simple no funciona. Solo muestra un 404 drip directorio 2.png

Parte del ingenio sería buscar algún parámetro vulnerable por el que podamos acceder al 2do directorio antes mencionado. Ver [[Corrosion]] Podemos probar haciendo Fuzzing al parámetro vulnerable y apuntando contra el 2do directorio, y resulta que es drip drip wfuzz.png

Si probamos directamente en la web vemos que funciona drip web drip.png

Es un poco difícil de ver pero en el código fuente se observa mejor drip passwd.png

Con esta contraseña y uno de los anteriores usuarios podemos acceder por SSH e inmediatamente encontramos la flag de user drip flag user 1.png

Para la escalada de privilegios, buscaremos binarios SUID, donde encontramos Polkit drip polkit.png

Encontramos un exploit para este fallo en este Repositorio de GitHub drip exploit 1.png

Le otorgamos los permisos, ejecutamos y seremos root drip run exploit.png

Ya podremos ver la flag de root drip flag root 1.png

← Volver al árbol de writeups