Home

VulnHub

Hackable2

El escaneo muestra abiertos los puertos 21, 22 y 80 abiertos hackable2 nmap.png El serviciop FTP tiene la opción de login Anonymous, por lo que se puede acceder sin credenciales.
hackable2 ftp.png Una vez descargado el único archivo disponible, vemos que no dice mucho. hackable2 html.png Pasando al servicio HTTP, es página por defecto de apache, pero en su código fuente hay un comentario sobre 2 herramientas de fuzzing. hackable2 codigo fuente.png Cuando las usamos encontramos un directorio con el contenido del servidor FTP. Esto nos dice que desde el servidor FTP podemos subir archivos a los que se puede acceder vía web. hackable2 gobuster.png hackable2 directorio ftp.png Con esto podemos probar subir un php malicioso que nos permita un RCE Creamos un archivo php que nos permita ejecutar comandos desde la misma URL inicialmente para luego recibir una reverse shell en la terminal. hackable2 php.png Lo subimos por el FTP, y si lo llamamos desde la URL con un comando vemos que funciona hackable2 RCE.png Ejecutamos el comando para obtener una reverse shell codificado en formato URL y la obtenemos hackable2 reverse shell.png En el directorio /home existe un usuario Shrek y un archivo txt con una indicación de ejecutar un fichero oculto en el directorio raíz. hackable2 home.png Cuando se ejecuta se ve inicialmente una pequeña broma y en el fondo un hash hackable2 runme.png Lo crackeamos con John the Ripper indicando del tipo MD5 y obtenemos la palabra ‘onion’, misma que sale en el archivo html del servidor FTP visto al inicio Conociendo el usuario y esta posible contraseña nos conectamos por SSH hackable2 ssh.png Flag de user hackable2 userflag.png Para escalar privilegios ejecutamos Sudo -L y vemos que podemos ejecutar python3.5 como root hackable2 escalada.png Buscamos como hacerlo en la web de GTFObins y seremos root hackable2 root.png Flag de root hackable2 rootflag.png

← Volver al árbol de writeups