Injection

Maquina INJECTION de DockerLabs

Dificultad: Muy Fácil

Creador: El Pingüino de Mario

DockerLabs

INTRUSION

Comenzamos haciendo un escaneo con nmap:

Vemos que solo esta abierto el puerto 22 y 80, sabiendo esto nos iremos directo al navegador y vemos un panel de login. Luego de probar las credenciales tipias como admin:admin o root:root pero ninguna funciona, por lo que continuaremos con probar una inyeccion sql, para esto, escribiremos el usuario y junto a el 'or 1=1-- - y de contraseña lo que sea, finalmente quedaria así:

Habiendo hecho esto logramos iniciar sesion y nos dan el siguiente mensaje: Acceso

Ahora continuaremos probando el usuario "dylan" con la contraseña "KJSDFG789FGSDF78". Ya estamos dentro.

ESCALADA DE PRIVILEGIOS

Lo primero que hacemos es ejecutar sudo -l pero como no existe ejecutamos find / -perm -4000 2>/dev/null y vemos que el binario env sale como /usr/bin/env, por lo que buscamos en GTFOBins y vemos que si ejecutamos lo siguiente escalamos de privilegios a root:

y listo, somos ROOT.

root

Gracias por leer.

Última actualización