OffSec Katana
Última actualización
Última actualización
Primeramente hacemos un escaneo para ver los puertos abiertos en la maquina.
Ahora buscamos las versiones y servicios que corren para cad a uno de los puertos abiertos.
Si vamos a la web nos encontramos con esto nada mas.
Si fuzzeamos el puerto 80 nos encontramos un directorio llamado ebook.
Si vamos al directorio encontrado pues encontramos una pagina donde observamos unos libros.
Ahora si fuzzeamos el puerto 8088 encontramos mas directorios pero aca el que se ve interesante es el Upload.html, vamos a verlo.
Bueno tenemos un campo para una subida de archivos, bueno tonces vamos a probar a subir un php malicioso para ver si nos podemos enviar una revershell.
Usamos esta que es de ponki pentester que igualmente lo trae nativo kali linux que lo puedes encontrar en la ruta /usr/share/web-shell/php.
Seteamos nuestra IP y el puerto por donde queremos que entre la conexion.
Subimos el archivo y nos dice que esperemos un minuto igualemente nos da la ruta de donde se ah subido el archivo.
Nos vamos a la ruta donde dice que esta el archivo en este caso ya deberias estar en escucha con Netcat, el archivo se comparte por el puerto 8715, cuando hice el escaneo con Nmap este puerto no me salia, estaria filtrado o algo asi, me di cuenta que estaba por aca buscando una guia por internet.
Estando en escucha con Netcat tenemos la conexion, observamos que somo el user www-data.
Ahora vamos a buscar la forma de escalar nuestros privilegios, busque varias cosas Binarios, permisos mal configurados.
Hasta que luego busque por capabilities, interesante que python2.7 tiene una y tiene asignado un permisos SUID.
Usaremos este para escalar nuestros privilegios.
Ejecutamos python2.7 para entrar al idel interactivo de python.
Importamos os, seteamos ah 0 nuestro uid para que pasemos de ser el usuario 1 ah 0 que 0 en este caso deberia de ser root, luego si hacemos un whoami observamos que somos root, luego nos lanzamos una bash, y somos root.
Buscamos la flag de root y bueno pues maquina resuelta.