Stack
Maquina Stack de DockerLabs
Autor: 4bytes
Dificultad: Medio

Reconocimiento
Comenzamos con un escaneo de nmap:
Como vemos, solo tenemos dos puertos abiertos en este debian:
•Puerto 22: OpenSSH 9.2p1
•Puerto 80: Apache httpd 2.4.62
Voy al puerto 80 desde el navegador y no encuentro nada, por lo que paso directamente a hacer fuzzing con gobuster:
Como vemos tenemos una nota y un file.php, si leemos la nota dice lo siguiente:
viendo lo que dice, es una probable pista de que "file.php" tiene un LFI, ya que según gobuster tiene un tamaño de 0 (no se imprime nada en la web), por lo que probando un parametro tipico (file) veo que realmente si se estan incluyendo archivos:
Intrusión
Viendo esto, pruebo un path traversal pero no funciona, y luego de probar varios, este si me funciona correctamente:
Luego, si revisamos el codigo fuente de la pagina principal, veremos el siguiente mensaje:
sabiendo esto, debemos entrar a:
Una vez hecho, ya tendremos la contraseña por lo que entramos por ssh.
Escalada De Privilegios
Bob
Buffer Overflow:
Gracias por leer y ver ;)
Última actualización