> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/proving-ground-play/driftingblues6.md).

# DriftingBlues6

✍️ Autor: OffSec 🔍 Dificultad: Fácil

### 🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.138.219
```

para verificar la conectividad de red.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FBezfEg4eRNvIiPJMnmXR%2Fimage.png?alt=media&amp;token=9b702e22-2c37-446c-83d4-c6e8bbca0049" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap 192.168.138.219
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FaPC1kP9D5C2TlGS3UA4T%2Fimage.png?alt=media&amp;token=fe12faf6-648b-43fe-9732-c41a41846a49" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH,** el **puerto 631** perteneciente al **servicio IPP** y el **puerto 80** perteneciente al **servicio HTTP** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p80 -v 192.168.138.219
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FEC9e3DNGoF1TcgakDy2Y%2Fimage.png?alt=media&amp;token=556994ed-6cf8-4e2d-9acd-38a918bfb75d" alt=""><figcaption></figcaption></figure>

Revisamos el puerto 80.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F0umw9uEGh1KrlBKZ8Pwt%2Fimage.png?alt=media&amp;token=fdf74f94-9377-4452-8794-7f34ef041ae6" alt=""><figcaption></figcaption></figure>

Revisando el código fuente nos encontramos una recomendación.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2Fwi1yIWeNwg8cNExUFfMr%2Fimage.png?alt=media&amp;token=8e44d619-2fc6-41a0-96be-9d49b1ce15f2" alt=""><figcaption></figcaption></figure>

Haciendo un escaneo de directorios.

```bash
gobuster dir -u 192.168.138.219 --wordlist /usr/share/wordlists/dirb/common.txt
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2Fj3MxtTEDs3pSAYXsnk2q%2Fimage.png?alt=media&amp;token=7e77830b-fda5-4ecd-9589-d759c793003e" alt=""><figcaption></figcaption></figure>

Viendo el contenido del archivo **robots.txt** vemos que nos dice algo interesante de que hagamos un escaneo con la extensión **.zip**.

```
gobuster dir -u http://192.168.138.219 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .zip
```
