Injection
Maquina INJECTION de DockerLabs
Dificultad: Muy Fácil
Creador: El Pingüino de Mario

INTRUSION
Comenzamos haciendo un escaneo con nmap:
Vemos que solo esta abierto el puerto 22 y 80, sabiendo esto nos iremos directo al navegador y vemos un panel de login. Luego de probar las credenciales tipias como admin:admin o root:root pero ninguna funciona, por lo que continuaremos con probar una inyeccion sql, para esto, escribiremos el usuario y junto a el 'or 1=1-- - y de contraseña lo que sea, finalmente quedaria así:
Habiendo hecho esto logramos iniciar sesion y nos dan el siguiente mensaje: 
Ahora continuaremos probando el usuario "dylan" con la contraseña "KJSDFG789FGSDF78". Ya estamos dentro.
ESCALADA DE PRIVILEGIOS
Lo primero que hacemos es ejecutar sudo -l pero como no existe ejecutamos find / -perm -4000 2>/dev/null y vemos que el binario env sale como /usr/bin/env, por lo que buscamos en GTFOBins y vemos que si ejecutamos lo siguiente escalamos de privilegios a root:
y listo, somos ROOT.

Gracias por leer.
Última actualización