Hackable2
El escaneo muestra abiertos los puertos 21, 22 y 80 abiertos
El serviciop FTP tiene la opción de login Anonymous, por lo que se puede acceder sin credenciales.
Una vez descargado el único archivo disponible, vemos que no dice mucho.
Pasando al servicio HTTP, es página por defecto de apache, pero en su código fuente hay un comentario sobre 2 herramientas de fuzzing.
Cuando las usamos encontramos un directorio con el contenido del servidor FTP. Esto nos dice que desde el servidor FTP podemos subir archivos a los que se puede acceder vía web.
Con esto podemos probar subir un php malicioso que nos permita un RCE
Creamos un archivo php que nos permita ejecutar comandos desde la misma URL inicialmente para luego recibir una reverse shell en la terminal.
Lo subimos por el FTP, y si lo llamamos desde la URL con un comando vemos que funciona
Ejecutamos el comando para obtener una reverse shell codificado en formato URL y la obtenemos
En el directorio /home existe un usuario Shrek y un archivo txt con una indicación de ejecutar un fichero oculto en el directorio raíz.
Cuando se ejecuta se ve inicialmente una pequeña broma y en el fondo un hash
Lo crackeamos con John the Ripper indicando del tipo MD5 y obtenemos la palabra ‘onion’, misma que sale en el archivo html del servidor FTP visto al inicio
Conociendo el usuario y esta posible contraseña nos conectamos por SSH
Flag de user
Para escalar privilegios ejecutamos Sudo -L y vemos que podemos ejecutar python3.5 como root
Buscamos como hacerlo en la web de GTFObins y seremos root
Flag de root
