Skip to main content

Dockerlabs machines – Sites Writeup

Dockerlabs machines – Sites Writeup

Sites es una de las maquinas existentes actualmente en la plataforma de hacking Dockerlabs y es de dificultad Media.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

Empezaremos con el escaneo de puertos una vez tenemos la maquina a vulnerar levantada , la ip por defecto será la 172.17.0.3.

 

Una vez tenemos los puertos abiertos, ejecutaremos con nmap con el parámetro -sCV para que le pase los scripts por defecto y conseguir mas información de cada uno de ellos.

 

Fuzzeamos la web para ver que carpetas /archivos nos encontramos

 

Encontramos vulnerable.php asi que accedemos

 

Nos indica que le tenemos que pasar un parametro, o bien page o username, lo primero que haremos sera ver el codigo de la web a traves de un php wrapper

 

El codigo de la web es el siguiente, que basicamente hace includes

 

Vamos a probar con php filter chain, creamos el payload

ç

 

Y se lo pasaremos con burpsuite, teniendo en cuenta que tenemos que levantar un servicio http por el puerto 80 y en escucha por el puerto 1234, dado que s es una reverse shell

 

Entramos como www-data

 

Estando en el mismo directorio, nos encontramos un archivo un tanto sospechoso

 

Escalamos al usuario chocolate que hemos visto en passwd

 

Entramos por ssh y nos convertimos en root gracias a que tenemos permisos de sudo con sed

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *