FirstHacking
✍️ Autor: El Pingüino de Mario🔍 Dificultad: Muy Fácil 📅 Fecha de creación: 01/01/2000
Last updated
✍️ Autor: El Pingüino de Mario🔍 Dificultad: Muy Fácil 📅 Fecha de creación: 01/01/2000
Last updated
En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Nota: he pegado una foto que no es de esta máquina. Lo demás está bien.
Como podemos observar durante el escaneo que el puerto 21 perteneciente al servicio FTP está abierto por lo que a continuación se indagará más.
Para saber más información sobre el puerto abierto, se realiza el siguiente comando:
Como se puede observar, la versión del servicio FTP nos puede ayudar, ya que podría ser vulnerable. Para verificar esto, realizamos el comando:
En este caso, utilizaremos un exploit que encontramos en GitHub. Seguimos las instrucciones indicadas en la página, lo que nos permite crear una reverse shell con privilegios de usuario root en la máquina. Para ello, se realizan los siguientes comandos:
Para continuar con la fase de explotación, creamos un entorno virtual para ejecutar el exploit con los siguientes comandos:
A continuación, ya podemos ejecutar el exploit con:
Tras estar dentro de la shell, comprobamos quiénes somos a través de:
Observamos que somos root por lo que tenemos el máximo de privilegios.