OffSec MoneyBox
Hoy vamos a hacer la maquina Money es facil asi que atento mi pana.
Última actualización
Hoy vamos a hacer la maquina Money es facil asi que atento mi pana.
Última actualización
Empezamos por lo basico escaneo de puertos abiertos que en este caso tenemos tres.
Observamos las versiones y servicios que corren para cada uno de los tres puertos.
Empezamos nuestra enumeracion por ftp ya que nos podemos conectar como el usuario anonymous y econtramos una imagen vamos a descarla a local.
Si intentamos extraer lo que haya en la imagen con steghide nos pide pass carnal. Contraseña que no tenemos asi que pasamos a enumerar otra cosa haber si encontramos algo.
Si fuzzeamos el servidor web ecnontramos algunas rutas mas o menos interesantes vamos a observarlas.
Si nos vamos al directorio blog nos topamos con esto simple un mensaje para seguir participando en la rifa de la flag 😂😂.
Bromas si inspeccionamos el codigo fuente de este directorio blog nos encontramos una especie de clave la cual nos podria servir para el archivo de imagen que encontramos en ftp.
Con la clave encontrada ya podemos descomprimir lo que estaba en la imagen, el cual es un data.txt, que nos nos dice Hello renu, posible nombre usuario renu que no sabemos si a nivel de sistema existe, lo comporbaremos haciendo una ataque de fuerza bruta al SSH recordar que esta abierto lo haremos con este usuario.
Efectivamente contraseña de mierda para el usuario renu, ahora vamos pa dentro por SSH.
Nos conectamos.
En el directorio de /home/lily esta una clave id_rsa, la cual usamos para hacer un UserPivoting y migrar del usuario renu a lily. Lo hacemos.
Si hacemos un sudo -l observamos que lily puede ejecutar como root perl. Bueno si te vas a GTFObins y pones perl ahi te sale como usarlo para escalar privilegios.
Y buenos tenemos la ultima bandera la de root. se me olvido recoger la de user buscala estara por ahi, felicidades bombom si la logro resolver.