> For the complete documentation index, see [llms.txt](https://rodgar.gitbook.io/rodgar/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://rodgar.gitbook.io/rodgar/plataformas/vulnhub/offsec-deathnote.md).

# OffSec DEATHNOTE

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FxyQKQr3MUhzdq2CZvqLu%2F2.png?alt=media&amp;token=00d0260b-cfa7-42e6-b73f-a6e9cb4c74e2" alt=""><figcaption></figcaption></figure>

Ahora hacemos lo tipico usando Nmap para detectar puertos abiertos.

```javascript
# Nmap 7.94SVN scan initiated Sat Dec 23 22:56:32 2023 as: nmap -sCV -p22,80 -oN target.txt 192.168.1.134
Nmap scan report for 192.168.1.134
Host is up (0.0011s latency).

PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.9p1 Debian 10+deb10u2 (protocol 2.0)
| ssh-hostkey: 
|   2048 5e:b8:ff:2d:ac:c7:e9:3c:99:2f:3b:fc:da:5c:a3:53 (RSA)
|   256 a8:f3:81:9d:0a:dc:16:9a:49:ee:bc:24:e4:65:5c:a6 (ECDSA)
|_  256 4f:20:c3:2d:19:75:5b:e8:1f:32:01:75:c2:70:9a:7e (ED25519)
80/tcp open  http    Apache httpd 2.4.38 ((Debian))
|_http-title: Site doesn't have a title (text/html).
|_http-server-header: Apache/2.4.38 (Debian)
MAC Address: 08:00:27:8C:C6:1A (Oracle VirtualBox virtual NIC)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
# Nmap done at Sat Dec 23 22:56:39 2023 -- 1 IP address (1 host up) scanned in 7.11 seconds
```

Ahora detectamos los servicios y las versiones que corren en los dos puertos descubiertos.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2Fnk2687gfbfCGTlf7PNdx%2F3.png?alt=media&amp;token=babb00c8-6239-4e1c-a74a-4f427772665b" alt=""><figcaption></figcaption></figure>

Si vamos a la pagina web no nos carga, pero tenemos el dominio asi que lo vamos agregar al /etc/hosts.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FjD9UjQ3kQu2iOQuYXf7H%2F4.png?alt=media&amp;token=3d0d74d8-2f79-4ce5-96b2-6582f11c327e" alt=""><figcaption></figcaption></figure>

Agregamos al /etc/hosts. Ahora si ya resolvera la direccion, ya nuestra maquina sabe a donde apuntar, cuando le pasemos el dominio o la direccion IP.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FCey3LUqYDGhSoYocyY5V%2F5.png?alt=media&amp;token=a540e6a0-c8b3-4f6c-a18b-0041a4d95451" alt=""><figcaption></figcaption></figure>

Ya nos carga la pagina una web, simple pero vamos a inspeccionar el codigo fuente haber si encontramos algo.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FxGXjks8IHs7138t34Ud9%2F6.png?alt=media&amp;token=c3aa590f-b72c-4eaa-a530-7194e0ab2a5d" alt=""><figcaption></figcaption></figure>

En el codigo fuente encontramos un directorio donde hay fotos y mas archivos.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FXWtasVtngjoOH6M4BvsW%2F7.png?alt=media&amp;token=0b6973d3-8311-41af-96f7-e39442a6f338" alt=""><figcaption></figcaption></figure>

Si le damos un directorio para atras acortando la URL despues de observar la foto, tenemos dos archivos en texto nos los descargaremos a local.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2Fzi3TbiVg9UJDMQxUI3Hp%2F8.png?alt=media&amp;token=5b724972-954e-460e-be4e-f4e263412e68" alt=""><figcaption></figcaption></figure>

Tenemos usuario y posibles contraseñas en notes.txt, nos los pasamos a local usando CURL.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FY5DUHrfnKuh6QB7czkWi%2F9.png?alt=media&amp;token=43e8bce7-98b3-480b-bcf7-629cab38476e" alt=""><figcaption></figcaption></figure>

Ahora hacemos un ataque de fuerza bruta usando Hydra y encontramos una combinacion de credenciales.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2F91IST1WgjrSq7sTJG4DF%2F10.png?alt=media&amp;token=4c7ce5b7-f4db-4761-8755-70ea77a24583" alt=""><figcaption></figcaption></figure>

Nos conectamos via SSH.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FTdvS66rQUcZI1OBtfAOm%2F11.png?alt=media&amp;token=a180963c-24ce-4123-b1c4-c18c7556deeb" alt=""><figcaption></figcaption></figure>

Esto esta en el directorio de l no pude hacer capura de pantalla, pero lo que te da son las credenciales para el otro usuario que esta dentro del sistema llamado kira.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FhbIc85TP1irSdv11zTet%2F12.png?alt=media&amp;token=ae2a4750-7cfe-40f9-a307-c1b8e2d86ce9" alt=""><figcaption></figcaption></figure>

Hacemos un UserPivoting y escalamos de usuario y pasamos de ser el usuario l al usuario kira.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FbXtkg4KdRsqpIANacww1%2F13.png?alt=media&amp;token=585b16b4-446b-4fb8-9547-74160f265a04" alt=""><figcaption></figcaption></figure>

Si hacemos un sudo -l observamos que el usuario kira puede ejecutar cualquier comando dentro del sistema asi que en este punto es facil escalar privilegios.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2Fs78uG0WLm9xqy3d4bopi%2F14.png?alt=media&amp;token=c736cdf0-1db6-411a-82a6-6dfc02e586c9" alt=""><figcaption></figcaption></figure>

Buscamos python3 y lo ejecutados como con sudo y importamos os seteamos nuestro ID a 0 para pasar a ser root y luego nos lanzamos un bash y listo somos root.

<figure><img src="https://1827363921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FEGJvvgIusdsLKeoExX1C%2Fuploads%2FTD99IAzPrBWzW0GC5SeN%2F15.png?alt=media&amp;token=717b383f-5a9e-400d-aab8-bfc249091be9" alt=""><figcaption></figcaption></figure>

Y listo maquina resuelta tenemos la bandera de root.
