Moby Dick
El escaneo de puertos solo muestra abiertos el 22 y el 80
La web es una plantilla por defecto de apache, pero haciendo fuzzing por extensiones se encuentra un archivo php
El archivo muestra un mensaje mencionando un posible usuario y sobre un posible contenedor en Docker con un servicio de Grafana
Con el posible usuario se hace fuerza bruta al SSH y se encuentra la contraseña
Una vez dentro se encuentra una flag para la que no se tienen permisos y una base de datos de Keepass
Con un servidor web se copia a la máquina Kali el .kdbx para abrirla pero tiene contraseña. Se podría intentar crackear con el módulo keepass2john de John the Ripper pero no funciona
Si se comprueban las interfaces de red, se observa que se pertenece a una de Docker. Como Docker asigna las direcciones IP de los contenedores de forma ascendente, probando se descubre otro contenedor con IP .2
Para poder acceder a esta dirección desde la máquina atacante, hay que hacer un Remote Port Forwarding. En este caso se hará con Chisel
Una vez hecho se lanzan comandos por el túnel creado y llegan al objetivo
Resulta en un panel de Login de Grafana, con una versión vulnerable a un LFI
Al comprobar que efectivamente el Grafana tiene la versión 8.3.0, se busca con Searchsploit y se encuentra una vulnerabilidad de LFI.
Solo falta apuntar contra el txt que indicaba la web, obteniendo una posible contraseña.
Con esta contraseña se abre la base de datos de Keepass, encontrando otras credenciales
Estas credenciales no permiten entrar por SSH pero si cambiar de usuario una vez dentro.
Una vez dentro se observa que este usuario tiene todos los permisos según se ve con sudo -l
Flag de user
Flag de root
