miguel@home:~$

Los 40 Ladrones - DockerLabs

OS Dificultad Creator
Linux Fácil firstatack

Reconocimiento

Comenzamos el proceso de reconocimiento identificando los puertos abiertos en el sistema objetivo.

sudo nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 172.17.0.2 -oG ports 
  • -p-: Escanea todos los puertos (1-65535).
  • --open: Solo muestra los puertos abiertos.
  • -sS: Realiza un escaneo SYN, que es rápido y discreto.
  • --min-rate=5000: Envía al menos 5000 paquetes por segundo, acelerando el escaneo.
  • -n: No realiza resolución DNS.
  • -Pn: No realiza ping previo para determinar si el host está activo.
  • -vvv: Muestra resultados detallados y en tiempo real.

image

Durante el escaneo, descubrimos que los siguientes puertos están activos:

  • 80 (HTTP)

A continuación, evaluamos si los puertos abiertos presentan alguna vulnerabilidad, además de obtener más información sobre los servicios asociados a esos puertos.

nmap -p 80 -sCV 172.17.0.2 -oG targeted

image

Exploración Web

Al acceder a la página web, encontramos el panel de Apache por defecto:

image

Utilizamos Gobuster para realizar un reconocimiento web y explorar los directorios disponibles en el sitio.

gobuster dir -u http://172.17.0.2 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x php,doc,html,txt,img
  • gobuster dir - Indica que estás utilizando la herramienta Gobuster para realizar un escaneo de directorios.
  • -u http://172.17.0.2/ Especifica la URL objetivo que deseas escanear en busca de directorios.
  • -w Especifica que diccionario queremos usar
  • -x Para indicar que tipo de extension queremos que nos encuentre

image

Al revisar el archivo qdefense.txt, encontramos un acertijo:

image

Port Knocking

Obtenemos que hay un user llamado toctoc y una secuencia de números que puede ser una secuencia de Port Knocking. El Port Knocking es una técnica de seguridad en la que se debe enviar una secuencia específica de conexiones a ciertos puertos para desbloquear un puerto cerrado..

Para instalar knock en Kali:

sudo apt update && sudo apt install -y knockd

Realizamos Port Knocking a los puertos en la secuencia que hemos obtenido:

knock -v 172.17.0.2 7000 8000 9000

image

Volvemos a escanear los puertos con nmap:

image

Fuerza burta

Después de realizar el Port Knocking, el puerto 22 (SSH) está abierto. Vamos a probar fuerza bruta con el usuario toctoc utilizando hydra:

hydra -l 'toctoc' -P /usr/share/wordlists/rockyou.txt  ssh://172.17.0.2 -t 4

image

Ya tenemos la contraseña del usuario toctoc.

Escalada de privilegios

Al ejecutar sudo -l, vemos que podemos ejecutar bash como root. Utilizando GTFOBins sabemos cómo explotar estos binarios.

image

Ejecutamos el siguiente comando para acceder como root:

sudo /opt/bash 

image

¡Ya somos root!