Stack

Maquina Stack de DockerLabs

Autor: 4bytes

Dificultad: Medio

Stack

Reconocimiento

Comenzamos con un escaneo de nmap:

Como vemos, solo tenemos dos puertos abiertos en este debian:

Puerto 22: OpenSSH 9.2p1

Puerto 80: Apache httpd 2.4.62

Voy al puerto 80 desde el navegador y no encuentro nada, por lo que paso directamente a hacer fuzzing con gobuster:

Como vemos tenemos una nota y un file.php, si leemos la nota dice lo siguiente:

viendo lo que dice, es una probable pista de que "file.php" tiene un LFI, ya que según gobuster tiene un tamaño de 0 (no se imprime nada en la web), por lo que probando un parametro tipico (file) veo que realmente si se estan incluyendo archivos:

Intrusión

Viendo esto, pruebo un path traversal pero no funciona, y luego de probar varios, este si me funciona correctamente:

Luego, si revisamos el codigo fuente de la pagina principal, veremos el siguiente mensaje:

sabiendo esto, debemos entrar a:

Una vez hecho, ya tendremos la contraseña por lo que entramos por ssh.

Escalada De Privilegios

Bob

Buffer Overflow:

Video yt

Gracias por leer y ver ;)

Última actualización