> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/campana-feliz.md).

# Campana Feliz

🔍 Dificultad: Principiante

### 🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.1.58
```

para verificar la conectividad de red.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FmrJpvl2Z279tXq5kRAmW%2Fimage.png?alt=media&amp;token=010e1f59-2c55-4232-a374-75026374c8c1" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap -p- --open 192.168.1.58 --min-rate 5000 -n
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FDhSaRmE9ccyaAHOXd7w9%2Fimage.png?alt=media&amp;token=356c8f29-dc99-4683-88dc-5a97a8891151" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH,** el **puerto 8088** perteneciente al **servicio HTTP** y el **puerto 10000** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,8088,10000 -v 192.168.1.58
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FSDSFscdjfaFump33YNgZ%2Fimage.png?alt=media&amp;token=444efd3e-f32e-4d73-8c01-fd9d4e6f76cf" alt=""><figcaption></figcaption></figure>

Miramos a ver que contiene el puerto 8080 por si encontramos alguna información relevante.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FCgU5MTbX7lGmv6LyT1vK%2Fimage.png?alt=media&amp;token=6e6b2491-3dee-4ae8-bd2e-cca72cf12a85" alt=""><figcaption></figcaption></figure>

No hay a primera vista nada pero revisamos el código fuente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F7tWitbrPVhnu64IfXT0c%2Fimage.png?alt=media&amp;token=4a9724ca-e63b-47a8-9e72-cf2e193d66b6" alt=""><figcaption></figcaption></figure>

Vemos que son dos cadenas codificadas en base64 por lo que decodificamos.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FqXV7XP9nqfXTGiJHpECf%2Fimage.png?alt=media&amp;token=33b74d85-1e71-4bf7-99c4-9d3d02c84c53" alt=""><figcaption></figcaption></figure>

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FdoRBB3MjLUaEI3gVM93S%2Fimage.png?alt=media&amp;token=390e8247-8b26-4e6f-b339-97e6e32db74b" alt=""><figcaption></figcaption></figure>

Enumeramos los directorios.

```
gobuster dir -u http://192.168.1.58:8088/ -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -x html,txt,php,xml
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F1Nzy3ER6Ty0l7fbK3U0B%2Fimage.png?alt=media&amp;token=02563657-9dc9-41c1-8dd2-2534f32849fa" alt=""><figcaption></figcaption></figure>

Nos llama la atención el archivo **shell.php** por lo que revisamos.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F2f3yuqWbKl8ilSUNhV2z%2Fimage.png?alt=media&amp;token=64b20450-408f-4ba3-b47e-d0342d50974e" alt=""><figcaption></figcaption></figure>

### 🚀 **EXPLOTACIÓN**

Realizamos fuerza bruta con el usuario campana para entrar en el panel.

```bash
hydra -l campana -P /usr/share/wordlists/rockyou.txt 192.168.1.58 -s 8088 http-post-form "/shell.php:username=^USER^&password=^PASS^:Username or password invalid"
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FAco0QZuvI5I3DLqQwRYF%2Fimage.png?alt=media&amp;token=25b422f2-2fc5-4ec0-99c6-d6f051cc0c05" alt=""><figcaption></figcaption></figure>

Nos logueamos con esas credenciales. Nos aparece como una shell para ejecutar comandos. Indagando entre los directorios en el **/opt** encontramos una nota.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FAr84O7bXnWDFZlhS4Ddz%2Fimage.png?alt=media&amp;token=1b7fe111-9fe3-4df0-a468-18e3058d51ac" alt=""><figcaption></figcaption></figure>

Revisamos su contenido.

```bash
cat /opt/CMS\ Webmin.txt
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FL7XIFkiR7xnnShaCXrrK%2Fimage.png?alt=media&amp;token=3f4bca96-b334-4740-99e8-d886280891f6" alt=""><figcaption></figcaption></figure>

Accedemos entonces al puerto 10000.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FsyTXJ8tIlS2p9C6CJgyp%2Fimage.png?alt=media&amp;token=7d24758d-aa13-4aa5-a702-d1d3144e96d6" alt=""><figcaption></figcaption></figure>

### 🔐 PRIVILEGIOS

Nos logueamos con las credenciales proporcionadas.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FW8OdYYYdQHv4CK88npIR%2Fimage.png?alt=media&amp;token=b839eb22-9836-4091-92d5-6a1db1598f66" alt=""><figcaption></figcaption></figure>

Entramos en el apartado **Tools** luego en **Command Shell** y somos root.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F8Qqh3KFNud3icIBIuHTf%2Fimage.png?alt=media&amp;token=8fba128c-cbfb-42a0-b16b-f3dc336b97f8" alt=""><figcaption></figcaption></figure>

Ya somos **root**.&#x20;

Te deseo mucho éxito en tu búsqueda de las flags! Recuerda prestar atención a cada detalle, examinar los archivos y servicios con detenimiento, y utilizar todas las herramientas disponibles para encontrarlas. La clave para el éxito está en la perseverancia y en no dejar ningún rincón sin explorar. ¡Adelante, hacker! 💻🔍🚀
