Home

The Hackers Labslinux

Moby Dick

El escaneo de puertos solo muestra abiertos el 22 y el 80 moby nmap.png La web es una plantilla por defecto de apache, pero haciendo fuzzing por extensiones se encuentra un archivo php moby fuzzing.png El archivo muestra un mensaje mencionando un posible usuario y sobre un posible contenedor en Docker con un servicio de Grafana
moby web php.png Con el posible usuario se hace fuerza bruta al SSH y se encuentra la contraseña moby hydra.png Una vez dentro se encuentra una flag para la que no se tienen permisos y una base de datos de Keepass moby ssh.png Con un servidor web se copia a la máquina Kali el .kdbx para abrirla pero tiene contraseña. Se podría intentar crackear con el módulo keepass2john de John the Ripper pero no funciona moby keepass.png Si se comprueban las interfaces de red, se observa que se pertenece a una de Docker. Como Docker asigna las direcciones IP de los contenedores de forma ascendente, probando se descubre otro contenedor con IP .2 moby docker .png Para poder acceder a esta dirección desde la máquina atacante, hay que hacer un Remote Port Forwarding. En este caso se hará con Chisel Una vez hecho se lanzan comandos por el túnel creado y llegan al objetivo moby proxychains.png Resulta en un panel de Login de Grafana, con una versión vulnerable a un LFI moby grafana.png Al comprobar que efectivamente el Grafana tiene la versión 8.3.0, se busca con Searchsploit y se encuentra una vulnerabilidad de LFI. moby searchsploit.png moby curl.png Solo falta apuntar contra el txt que indicaba la web, obteniendo una posible contraseña. moby tmp.png Con esta contraseña se abre la base de datos de Keepass, encontrando otras credenciales moby keepass 2.jpg Estas credenciales no permiten entrar por SSH pero si cambiar de usuario una vez dentro. moby ballenasio.png Una vez dentro se observa que este usuario tiene todos los permisos según se ve con sudo -l moby sudo l.png Flag de user moby user flag.png Flag de root moby root flag.png

← Volver al árbol de writeups