Skip to main content

Dockerlabs machines – Inj3ct0rss Writeup

Dockerlabs machines – Inj3ct0rss Writeup

Inj3ct0rss es una de las maquinas existentes actualmente en la plataforma de hacking Dockerlabs y es de dificultad Media.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

Empezaremos con el escaneo de puertos una vez tenemos la maquina a vulnerar levantada , la ip por defecto será la 172.17.0.2.

 

Una vez tenemos los puertos abiertos, ejecutaremos con nmap con el parámetro -sCV para que le pase los scripts por defecto y conseguir mas información de cada uno de ellos.

 

Entramos por el puerto 80 y vemos abajo del todo para poder registrarnos o iniciar sesión.

 

Nos registramos pero una vez hacemos login no vemos nada, solo enlaces muertos, así que ya que habla de desafíos de SQL Injection, usaremos sqlmap en el login, para ello, primero interceptamos la petición y nos la guardamos en un fichero.

 

Le pasamos el archivo a sqlmap a traves del parametro -r , con el parametro -dump para que nos pregunte nada.

 

Tras ver el «no_mirar_en_este_directorio», pues vamos al recurso vía web y nos descargamos el fichero zip

 

Intentamos extraer su contenido pero nos indica que esta protegido por una contraseña, así que extraemos el hash y usamos john para crackearlo

 

Leemos el fichero y nos muestra lo que parece un usuario y su posible contraseña

 

Probamos a acceder por ssh con las credenciales y entramos en la maquina

 

Comprobamos si tenemos privilegios de sudo -l con algún usuario y nos encontramos con busybox como el usuario capa

 

Dado que existe un wildcard, nos convertiremos en capa de la siguiente manera

 

Volvemos a comprobar si tenemos algún privilegio de sudo -l

 

Usamos cat para leer la id_rsa de root en caso de existir

 

Copiamos el contenido de la clave privada, le ponemos los permisos 600 con chmod y nos conectamos como root hacia localhost

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *