Skip to main content

Dockerlabs machines – Chocoping Writeup

Dockerlabs machines – Chocoping Writeup

Chocoping es una de las máquinas existentes actualmente en la plataforma de hacking Dockerlabs y es de dificultad Media.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

Empezaremos con el escaneo de puertos una vez tenemos la máquina a vulnerar levantada , la ip por defecto será la 172.17.0.4.

 

Una vez tenemos los puertos abiertos, ejecutaremos con nmap con el parámetro -sCV para que le pase los scripts por defecto y conseguir mas información de cada uno de ellos.

 

Vemos que en el puerto 80 tenemos el fichero ping.php y dado que tampoco tenemos mas puertos abiertos, accedemos a este fichero y nos encontramos con lo siguiente:

 

Con esto ya podemos percatarnos de que esta esperando un parametro, así que hacemos fuzzing.

 

Poniendo como input, lo que se supone que deberiamos, es decir, una ip, comprobamos que hace ping a la ip.

 

Después de varios chequeos manuales sin éxito, hacemos fuzzing para poder hacer lo que parece que es, un command injection, para ello usaremos la lista de hacktricks

En caso de usar ffuf, deberemos de encodear las palabras

 

En caso de usar wfuzz, ya lo hace por defecto, por lo que no hace falta añadirle ningún párametro más

 

En cualquier caso, nos damos cuenta de que el metodo para hacer bypass en este caso es poner contrabarras en cada una de las letras, de tal manera que con el siguiente input, previamente habiendo levantado un servidor web y con una reverse shell como index.html, tendremos la conexion que nos dará la shell.

 

 

Comprobamos como user www-data si tenemos algun permiso de sudo

 

Y usando este binario como el usuario balutin, podemos pivotar.

 

Ahora que somos el usuario balutin, vemos que en el home del usuario tenemos el archivo secretito.zip, nos lo pasamos a nuestra maquina.

 

Al intentar descomprimirlo, nos pide contraseña así que le pasamos zip2john y crackeamos el hash.

 

Descomprimos el fichero con la contraseña obtenida y el fichero que tenemos es un pcap.

 

Como vemos que el fichero es muy pequeño, lo abriremos sin usar wireshark y gracias a ello, podemos comprobar qu existe lo que seria un login de alguna web.

 

Usando la contraseña del pcap sobre el usuario root, escalamos.

 

Y hasta aquí la máquina Chocoping !

 

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *