Home

The Hackers Labslinux

Chocolate

El escaneo muestra abiertos el 21, 22 y 80 choco nmap.png La web es una plantilla por defecto pero con fuzzing se encuentra el directorio /web choco fuzz.png Dentro solo aparece un mensaje mencionando un posible usuario choco bob.png Se prueba un ataque de fuerza bruta con Hydra por SSH y funciona choco hydra.png Dentro se encuentra otro usuario del sistema, para el que también se encuentra la contraseña realizando el mismo ataque de antes choco secretote.png choco hydra2.png Una vez dentro se listan las acciones posibles con sudo y se puede ejecutar el binario ‘man’. Basta con seguir las instrucciones de GTFObins y se escalará privilegios choco sudo man.png Flag de root choco root flag.png

← Volver al árbol de writeups