BARIH0x
GITHUBHTB
  • 📀BARIHO
    • 📜 CERTIFICACIONES
      • ✅eJPT
      • ✅OSWP
      • OSCP
  • 🛡️ PROYECTOS
    • ⚙️HOME LAB
      • 🍓PI-HOLE
      • 🗄️OPENMEDIAVAULT
      • ⛓️HOME ASSISTANTS [TRABAJANDO]
      • 🌐OPNSense [PROXIMO]
    • ⛔T-POT
  • ⚔️ WALKTHROUGH
    • 📄 HackTheBox
      • Legacy
      • Blue
      • Lame
    • 📄 TryHackme
      • 27 ~ Cmess - Linux
      • 26 ~ Battery - Linux
      • 25 ~ ConvertMyVideo - Linux
      • 24 ~ DogCat - Linux
      • 23 ~ Wonderland - Linux
      • 22 ~ Lian_Yu - Linux
      • 21 ~ Tomghost - Linux
      • 20 ~ LazyAdmin - Linux
      • 19 ~Boiler CTF - Linux
      • 18 ~ Couchdb - Linux
      • 17 ~ 0day - Linux
      • 16 ~ Brute It - Linux
      • 15 ~ Blog - Linux
      • 14 ~ Madness - Linux
      • 13 ~ Year Of The Rabbit - Linux
      • 12 ~ Inclusion - Linux
      • 11 ~ UltraTech - Linux
      • 10 ~ Anonymous - Linux
      • 9 ~ Ignite - Linux
      • 8 ~ Vulnversity - Linux
      • 7 ~ Basic Pentesting - Linux
      • 6 ~ MrRobot - Linux
      • 5 ~ Agent-Sudo - Linux
      • 4 ~ EasyCTF - Linux
      • 3 ~ Thompson - Linux
      • 2 ~ RootMe - Linux
      • 1 ~ Bounty Hacker - Linux
    • 🎮 OverTheWire
      • BANDIT
      • NATAS
        • Natas 0
    • 🎮 DVWA
      • Instalación DVWA (XAMPP)
      • Instalación DVWA (DOCKER)
      • Command Injection
      • File Inclusion
      • SQL Injection
  • 🛠️RECURSOS
  • Herramientas
  • 🗃️ Scripts
    • KillSSH
  • 💣 Maquinas
    • Login Wordpress - MrRobot
    • Fuzzing - Madness
  • 🔎 LINKS DE INTERERES
Con tecnología de GitBook
En esta página
  • 1. Escaneo de puertos
  • 2. Recolección de información
  • 3. Ganando acceso a la maquina.
  • Tratamiento TTy
  • 4. Escalando privilegios
  1. ⚔️ WALKTHROUGH
  2. 📄 TryHackme

27 ~ Cmess - Linux

Anterior📄 TryHackmeSiguiente26 ~ Battery - Linux

Última actualización hace 3 años

Una vez tenemos la IP de la maquina, lo primero que haremos será realizar un ping, para ver si tenemos conexión con la maquina, también podremos saber que sistema operativo se esta utilizando en la maquina, mediante el TTL.

En esta maquina el TTL es de 63 siendo una maquina Linux, pero ralamente el TTL de un O.S Linux es de 64, esta reducción se debe a que pasa por varios nodos intermediarios, reduciéndoles en este caso en 1.

1. Escaneo de puertos

Una vez verificamos que tenemos conexión con la maquina, realizaremos un escaneo de puertos con la herramienta nmap.

Al finalizar este escaneo realizaremos otro escaneo con los puertos encontrados, donde analizaremos que servicios corren en los puertos abiertos encontrados.

2. Recolección de información

Antes de comenzar añadiremos la ip al /etc/hosts.

Vamos a fuzzear con la herramienta gobuster para ver alguna ruta oculta y encontramos una ruta admin

Vemos que tenemos un panel login

Tras no encontrar nada mas, fuzzearemos subdominios y encontramos la ruta dev

Añadiremos la nueva ruta al /etc/hosts

En la nueva ruta vemos una especie de logs, donde hay una posible contraseña.

Probamos las credenciales en el panel login y estamos dentro.

Analizando el panel y vemos que en content > file manager podemos modificar archivos php, entonces cargaremos una revese shell php y nos entablaremos una conexión remota.

3. Ganando acceso a la maquina.

Buscamos la reverse shell php, la copiamos y en el archivo index.php, la pegamos y guardamos el código.

Nos ponemos en escucha con la herramienta nc, y cargamos la pagina index.php y estamos dentro de la pagina.

Tratamiento TTy

4. Escalando privilegios

Tras enumerar el sistema, localizamos un archivo en la carpeta /opt, tenemos la contraseña de andres.

Nos convertimos en andres

Analizamos otra vez el sistema, y vemos una tarea cron

Vemos que la tarea comprime en una ruta del directorio andres, y vamos a utilizarlo para convertirnos en root, gracias a la wildcard(*) que emplea.

Procedemos a crear un archivo shell.sh

Luego creamos dos archivos con los el comando que aparece en la pagina.

Y ahora esperamos a que la tarea se ejecute.

Y somos root.

Nos dirigimos a la pagina y buscamos tar

GTFOBINS