Home

VulnHub

SecTalks

El escaneo con Nmap indica que solo está abierto el puerto 80 sectalk nmap.png Con Whatweb se puede obtener más información sobre las tecnologías que se utilizan sectalk whatweb.png Entramos a la web y vemos un panel de login con el nombre del software y la versión sectalk web 1.png Hacemos una búsqueda con Searchsploit y encontramos una vulnerabilidad sectalk searchsploit 1.png Descargamos el archivo y vemos las instrucciones para explotarla sectalk searchsploit 2.png Siguiendo las instrucciones, nos registramos y en uno de los apartados vemos que podemos subir un fichero. El objetivo es subir un php que nos proporcione RCE, así que para ello creamos el fichero y simplemente lo subimos. sectalk php 1.png sectalk php 2.png Ahora debemos encontrar donde se almacena para poder llamarlo. Aunque el propio exploit ya lo dice, al hacer fuzzing se comprueba que si es la ruta correcta. sectalk fuzzing.png Luego vemos que la vulnerabilidad si puede ser explotada sectalk www-data.png Ahora creamos un index.html con el código para obtener una reverse_shell sectalk index.png Lo compartimos con un Servidor Web Con Curl hacemos una petición HTTP estando en escucha con Netcat y obtenemos la reverse_shell sectalk curl bash.png sectalk reverse shell.png Para la escalada de privilegios podemos comprobar la versión del OS sectalk lsb release.png Buscamos un exploit para esta versión del kernel. Para este caso se utilizará la primera opción. sectalk searchsploit 3.png Para poder copiar el exploit hacia la máquina víctima, debemos estar ubicados en el directorio /tmp sectalk tmp wget.png Una vez copiado el exploit, se compila con gcc y se ejecuta, obteniendo una shell como root. sectalk escalada exploit.png De esta forma se puede acceder a la flag de root. sectalk flag root.png

← Volver al árbol de writeups