Torrijas
🔍 Dificultad: Principiante
Last updated
Was this helpful?
🔍 Dificultad: Principiante
Last updated
Was this helpful?
En primer lugar, tras conectarnos a la máquina, utilizamos el comando:
para verificar la conectividad de red.
A continuación, se realiza el comando:
para realizar un escaneo de puertos y servicios detallado en la dirección IP.
Como podemos observar durante el escaneo que el puerto 22 perteneciente al servicio SSH y el puerto 80 perteneciente al servicio HTTP están abiertos por lo que a continuación se indagará más.
Se utiliza el comando:
para obtener más información sobre ese puerto específicamente.
Revisamos el puerto 80.
Ponemos el dominio torrija.thl en /etc/hosts
. Tras esto realizamos un escaneo de directorios.
Nos llama la atención que hay un wordpress por lo que indagamos más en ese directorio.
Enumeramos los usuarios y los plugins con WPScan.
Encontramos un usuario pero al realizar fuerza bruta no encuentra la contraseña. Entonces realizo un enumeración de plugins de manera agresiva.
Buscando los dos por Internet nos llama la atención el segundo ya que se puede realizar un LFI.
Encontramos dos usuarios llamados Primo y Premo pero solo encontramos a través de fuerza bruta la contraseña de Premo.
Nos conectamos con esas credenciales a través de SSH.
Al estar dentro y ejecutar:
aún no somos root, por lo que hacemos:
para ver si hay algo para explotar. No tenemos permisos SUDO.
En este caso, al estar trabajando con una instalación de WordPress y con el puerto 3306 (MySQL) expuesto, el siguiente paso será intentar obtener las credenciales de la base de datos. Un archivo crucial en WordPress que suele contener esta información es el wp-config.php
.
Nos conectamos a la base de datos.
Indagamos que tenemos en la base de datos.
Al ser la contraseña hasheada no nos sirve ya que estamos dentro pero probamos si podemos entrar en la base de datos de root.
Nos logueamos con las credenciales.
Ya somos root.
Te deseo mucho éxito en tu búsqueda de las flags! Recuerda prestar atención a cada detalle, examinar los archivos y servicios con detenimiento, y utilizar todas las herramientas disponibles para encontrarlas. La clave para el éxito está en la perseverancia y en no dejar ningún rincón sin explorar. ¡Adelante, hacker! 💻🔍🚀