Skip to main content
HackTheBox machines – WifineticTwo WriteUp

HackTheBox machines – WifineticTwo WriteUp

WifineticTwo es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox basada en Linux

WifineticTwo es una de las maquinas existentes actualmente en la plataforma de hacking HackTheBox y es de dificultad Media.

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Escaneo de puertos

Como de costumbre, agregamos la IP de la máquina WifineticTwo 10.10.11.7 a /etc/hosts como wifinetictwo.htb y comenzamos con el escaneo de puertos nmap.

Detectados los puertos abiertos, analizamos más detenidamente los mismos

 

Enumeración

Accedemos al portal web del puerto 8080 y encontramos un formulario de login del software openplc webserver

HackTheBox machines – WifineticTwo WriteUp

 

Buscando en google encontramos las credenciales por defecto openplc:openplc y conseguimos entrar con las mismas

 

HackTheBox machines – WifineticTwo WriteUp

 

Buscando vulnerabilidades encontramos un RCE en exploit-db, así que vamos a hacerlo manualmente desde la gui web.

Nos vamos a la sección de hardware de la página y añadiremos el siguiente código al principio del código que vemos en la página

A continuación añadiremos el siguiente fragmento en la función updateCustomOut

Quedando como se ve en la siguiente captura

HackTheBox machines – WifineticTwo WriteUp

 

Una vez lo tenemos, guardamos para compilar el código

Compilando el código malicioso

 

Y obtendremos una revshell en el servidor

 

Obteniendo la flag de user

Y con ello la flag de user

 

Escalado de privilegios

Vemos que somos root, pero en verdad no podemos acceder a la flag de root ya que esta no se encuentra en este servidor.

Enumeramos la máquina y encontramos un proceso interesante

Tiene todo el sentido que la forma de escalar, debido al nombre de la máquina, sea a través del wifi, así que vamos a revisar las interfaces

Y buscamos alguna forma de conseguir explotar el wifi para poder escalar privilegios

Así que sacamos información de los link existentes

Y de la configuración de las interfaces wifi

Vamos a obtener más información de la interface wlan0 utilizada para la conexión wifi

Para poder continuar vamos a realizar un ataque de pixie-dust, y para ello utilizaremos la tool OneShot-C

Así que descargamos la tool, la subimos a la máquina y la compilamos

Una vez hecho la ejecutamos para conseguir el pin y psk del wps

 

Para la siguiente parte del ataque utilizaremos wpa_passphrase para crear la password

Posteriormente ejecutaremos wpa_supplicant

Y obtendremos una nueva ip para la interfaz wlan0

Y verificamos que todo ha salido como esperábamos

Ya estamos conectados, así que ahora vamos a ver que ips están dando servicio

La dirección 1.1 es el gateway, así que conectamos por ssh a la dirección 1.3

Y ya somos root en la máquina ap.

 

Obteniendo la flag de root

El último paso será ir a por la flag

Y ya tenemos nuestra flag de root para completar esta máquina y conseguir nuestros puntos.

 

Si eres usuario de HackTheBox y te gustó mi writeup, por favor, dame respeto en el siguiente enlace

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *