Skip to main content

Dockerlabs machines – HackMeDaddy Writeup

Dockerlabs machines – HackMeDaddy Writeup

HackMeDaddy es una de las maquinas existentes actualmente en la plataforma de hacking Dockerlabs y es de dificultad Difícil.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

Empezaremos con el escaneo de puertos una vez tenemos la maquina a vulnerar levantada , la ip por defecto será la 172.17.0.2.

 

Una vez tenemos los puertos abiertos, ejecutaremos con nmap con el parámetro -sCV para que le pase los scripts por defecto y conseguir mas información de cada uno de ellos.

 

Entramos por el puerto 80 y vemos lo siguiente

 

Dinámicamente van «ejecutándose» comandos, esto lo podemos ver con una vista completa en el código de la pagina.

 

Podemos pensar que los nombres del README.txt pueden ser carpetas que esta en el servidor web así que los pasamos a un fichero y usamos feroxbuster

 

Encontramos el fichero d05notfound.php en la carpeta d05notfound, accedemos y la única parte que nos va a interesar y es dinámica es la siguiente

 

Si ponemos nuestra ip , vemos que realmente por detrás, se esta ejecutando el comando ping, dado que nos llegan tramas ICMP

 

Probamos diferentes payloads y el que vemos que ejecuta algo mas que el ping es usando el pipeline. Concatenaremos wget del fichero x.sh, del que se muestra el contenido, con su posterior ejecución para entablarnos una reverse shell.

 

Lo primero que vamos a ver es que usuarios tiene el sistema, que son 2

 

Entramos en el home del usuario 31i0t y vemos que hay una nota con el siguiente contenido

 

Y en la carpeta documentos

 

Así que usaremos suForce para comprobar si realmente la contraseña esta en el fichero.

 

Entramos con el usuario e1i0t por ssh y vemos que privilegios tenemos con sudo -l

 

Viendo gtfobins, escalamos al usuario an0n1mat0 

 

Entramos en su home y nos encontramos con otra nota

 

Viendo la /, vemos que existe una carpeta llamada secret, la cual contiene el fichero confidencial.txt

 

Buscamos el fichero que nos indican lo leemos

 

Se prueba con un diccionario en base a números, del 00 al 99 pero no tenemos suerte, asi que probamos a que sean letras, creando el diccionario con crunch

 

Nos pasamos este diccionario a la maquina victima y usamos suForce

 

Teniendo la contraseña, podremos ver si tenemos algún privilegio con sudo -l

 

Finalmente con gtfobins de nuevo , escalamos a root

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *