Skip to main content
HackTheBox machines – Usage WriteUp

HackTheBox machines – Usage WriteUp

Usage es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

Usage es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Fácil.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Escaneo de puertos

Como de costumbre, agregamos la IP de la máquina Usage 10.129.11.192 a /etc/hosts como usage.htb y comenzamos con el escaneo de puertos nmap.

Detectados los puertos abiertos, analizamos más detenidamente los mismos

 

Enumeración

Accedemos al portal web del puerto 80 donde vemos la siguiente ventana y un enlace al dominio admin.usage.htb que añadiremos al fichero hosts

HackTheBox machines – Usage WriteUp

 

Navegamos por la página, creamos una cuenta y revisamos todo con calma pero no parece que podamos hacer gran cosa, pero cuando parecía perdido encontramos que el formulario de reseteo de password es vulnerable a SQLi, así que interceptamos la petición con burp y guardamos la misma en un fichero, y atacamos con sqlmap

 

Vistas las posibilidades, ya tenemos las bases de datos, vamos por las tablas de la ddbb usage_blog

Y los usuarios

Tenemos el hash del usuario administrator, así que vamos a tratar de romperlo con hashcat

 

Y ya tenemos unas credenciales válidas, que utilizaremos para acceder al panel de admin

HackTheBox machines – Usage WriteUp

 

Revisamos el portal y encontramos una falla en el perfil del usuario

HackTheBox machines – Usage WriteUp

 

Y es posible subir una revshell a través del avatar del usuario, así que subimos un fichero jpg con una revshell en php y modificaremos la petición al vuelo con burp

Subida de revshell con burp

 

Una vez subido, obtendremos una revshell con el usuario dash

 

Obteniendo la flag de user

Y en la home de este, la primera flag

 

Escalado de privilegios

Revisamos la home del usuario y encontramos un fichero oculto con credenciales

 

Probamos las mismas y conseguimos entrar por ssh con el usuario xander

 

Comprobamos los permisos del usuario y puede ejecutar un binario como root

El cual verificamos que tipo de fichero es

Y revisamos de forma rápida con strings

 

Viendo el código obtenido desde el comando strings, el script hace un backup de la ruta /var/www/html, así que vamos a conseguir la clave ssh de root añadiendo un fichero @filename y un enlace al fichero que deseamos obtener

 

Una vez hecho, ejecutamos y nos mostrará por pantalla el fichero que esperábamos obtener

Y conectamos por ssh con la clave que acabamos de conseguir

 

Obteniendo la flag de root

Como último paso, cogemos nuestra flag

Y ya tenemos nuestra flag de root para completar esta máquina y conseguir nuestros puntos.

 

Si eres usuario de HackTheBox y te gustó mi writeup, por favor, dame respeto en el siguiente enlace

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *