Find Me
🔍 Dificultad: Principiante
Last updated
🔍 Dificultad: Principiante
Last updated
En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como podemos observar durante el escaneo que el puerto 21 perteneciente al servicio FTP, puerto 22 perteneciente al servicio SSH, el puerto 80 perteneciente al servicio HTTP y el puerto 8080 perteneciente al servicio HTTP están abiertos por lo que a continuación se indagará más.
Se utiliza el comando:
para obtener más información sobre ese puerto específicamente.
Seguimos indagando más sobre los puertos y ahora exploramos el servicio HTTP. Ingresamos la IP y nos encontramos la página de por defecto de Apache.
Ingresamos la IP pero a través del puerto 8080 y nos encontramos con el panel de login de Jenkins.
Al realizar el escaneo encontramos que tenemos acceso anónimo a través de FTP por lo que indagaremos si hay algo relevante. Vemos una nota de ayuda.txt
por lo que nos la descargamos.
Al mostrar el contenido encontramos un usuario llamado geralt. Nos da pistas de lo que recuerda por lo que creamos un diccionario con las distintas posibilidades a tavés de Crunch.
Ingresamos el usuario descubierto con una contraseña cualquiera y al inspeccionar la pagina en Network cogemos la distinta informacion para realizar el ataque de fuerza bruta.
Iniciamos sesión en Jenkins con las credenciales.
Seleccionamos manage jenkins y luego script console que nos permite enviar una reverse shell mediante Groovy mediante nos ponemos en escucha.
Hacemos tratamiento de la TTY. Nos cambiamos de usuario a geralt.
Al estar dentro y ejecutar:
aún no somos root, por lo que hacemos:
para ver si hay algo para explotar. Requiere contraseña.
Buscamos archivos con permisos SUID.
Buscamos en la página GTFObins.
Ya somos root.
Te deseo mucho éxito en tu búsqueda de las flags! Recuerda prestar atención a cada detalle, examinar los archivos y servicios con detenimiento, y utilizar todas las herramientas disponibles para encontrarlas. La clave para el éxito está en la perseverancia y en no dejar ningún rincón sin explorar. ¡Adelante, hacker! 💻🔍🚀