SecTalks
El escaneo con Nmap indica que solo está abierto el puerto 80
Con Whatweb se puede obtener más información sobre las tecnologías que se utilizan
Entramos a la web y vemos un panel de login con el nombre del software y la versión
Hacemos una búsqueda con Searchsploit y encontramos una vulnerabilidad
Descargamos el archivo y vemos las instrucciones para explotarla
Siguiendo las instrucciones, nos registramos y en uno de los apartados vemos que podemos subir un fichero. El objetivo es subir un php que nos proporcione RCE, así que para ello creamos el fichero y simplemente lo subimos.
Ahora debemos encontrar donde se almacena para poder llamarlo. Aunque el propio exploit ya lo dice, al hacer fuzzing se comprueba que si es la ruta correcta.
Luego vemos que la vulnerabilidad si puede ser explotada
Ahora creamos un index.html con el código para obtener una reverse_shell
Lo compartimos con un Servidor Web
Con Curl hacemos una petición HTTP estando en escucha con Netcat y obtenemos la reverse_shell
Para la escalada de privilegios podemos comprobar la versión del OS
Buscamos un exploit para esta versión del kernel. Para este caso se utilizará la primera opción.
Para poder copiar el exploit hacia la máquina víctima, debemos estar ubicados en el directorio /tmp
Una vez copiado el exploit, se compila con gcc y se ejecuta, obteniendo una shell como root.
De esta forma se puede acceder a la flag de root.
