Home

The Hackers Labslinux

Academy

El escaneo de puertos muestra abiertos el 22 y 80 academy nmap.png La web es una página por defecto de apache, pero enumerando se encuentra el directorio ‘wordpress’. academy fuzzing.png academy web wordpress.png En el código fuente se encuentra el dominio que se debe añadir al /etc/hosts academy dominio.png Con WPScan se enumera información del sitio. Este tiene accesible el xmlrpc.php, el panel de admin y credenciales de usuario academy wpscan.png Con estas credenciales se puede acceder al panel de administración academy panel admin.png academy panel 2.png Dentro existe un plugin que permite la carga de archivos, que se aprovechará para subir la webshell. En este caso se usará la de PentestMonkey. academy file upload.jpg Para lanzarla basta con llamar el archivo desde el navegador academy navegador call.png academy shell.png En el directorio /opt existe un archivo backup.py pero no brinda información útil. academy opt.png Si se usa la herramienta Pspy para comprobar procesos, se observa que se ejecuta un backup.sh que realmente no existe, por lo que se puede aprovechar esto para crear uno. academy opt 2.png academy binbash.png academy bash p.png Flag de user academy user flag.png Flag de root academy root flag.png

← Volver al árbol de writeups