TryHackme Wgel CTF
¿Puedes exfiltrar la bandera raíz?
Última actualización
¿Puedes exfiltrar la bandera raíz?
Última actualización
Bueno hoy vamos a resolver una maquina de nivel de dificultad facil.
Primeramente lo tipico usando nmap para ver los puertos que estan abiertos en la maquina.
Ahora utilizando nmap lanzamos para ver que versiones y servicios corren para esos puertos que tenemos abiertos.
Ahora vamos a observar el puerto 80, nos sale lo default de apache.
Si vamos al codigo fuente de la pagina nos encontramos un nombre, esto es informacion para futuros ataques de fuerza bruta.
Si usamos wfuzz para enumerar directorios nos encontramos con uno, vamos a verlo.
Si vamos al directorio encontrado nos encontramos con esta pagina web algo simple vamos ver que encontramos.
Si seguimos haciendo fuzzing en /sitemap, nos contramos con lo mas realista del mundo un directorio llamado .ssh.
Si le hacemos un curl tenemos un id_rsa, nos la vamos a descargar.
Nos descaragamos la id_rsa ahora la vamos a usar.
Lo primero que hacemos es cambiarle los permisos a la id_rsa y luego nos conectamos.
Nos vamos a la primera flag que esta en documentos la de user.txt, ahora solo falta la de root.txt.
Si hacemos un sudo -l, observamos usr/bin/root se puede ejecutar sin proporcionar contraseñas.
Vamos a hacer una escala de privilegios sobreescribiendo el sudoers de la maquina.
Primeramente creamos un archivo en nuestra maquina local haciendo uso de echo diciendole que jessie pueda ejecutar todo sin proporcionar contraseña.
Ahora como punto numero dos nos compartimos un servidor con python.
Y como punto numero tres haciendo uso de wget que root lo puede ejecutar sin proporcionar contraseña nos lo descargamos en nuestra maquina victima para sobreescribir el sudoers de la maquina vistima
NOTA tienes que descargar el archivo en el /etc donde esta el archivo sudoers.
Si hacemos un sudo -l ahora observamos que jessie puede ejecutar cualquier cosa sin proporcionar contraseña.
Ahora si hacemos un sudo su, obsevamos que nos convertimos en root y vamos por la ultima flag la de root.txt
YYYY MAQUINA RESUELTA.