Skip to main content

Thehackerslabs machines – Facultad Writeup

Thehackerslabs machines – Facultad Writeup

Facultad es una de las maquinas existentes actualmente en la plataforma de hacking Thehackerslabs y es de dificultad Fácil.

 

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Empezaremos con el escaneo de puertos una vez tenemos la ip que tiene la maquina a vulnerar,  en mi caso será la 192.168.0.65

 

Una vez tenemos los puertos abiertos, con nmap le pasamos el parámetro -sCV para que le pase los scripts por defecto y conseguir mas información de cada uno de ellos.

 

Visitamos la web pero vemos que todos son enlaces rotos asi que usamos feroxbuster

 

Tras ver indicios de que existe una instancia de wordpress, cancelamos y vamos a wpscan.

 

Al tener la contraseña del usuario facultad, nos hacemos login en wordpress no sin antes añadir la entrada de facultad.thl a nuestro fichero hosts.

 

Una vez dentro y teniendo ya el plugin de WP File Manager instalado, subiremos una reverse shell.

 

Y estará en la misma carpeta que hemos seleccionado, en este caso será /education

 

Para enviarnos la reverse shell, tendremos que ir a http://facultad.thl/educacion/sh3ll.php teniendo ya un nc en escucha.

Revisamos qué usuarios tenemos en el sistema

 

Tras hacer revision manual de por dónde podemos ir para escalar, nos damos cuenta de que tenemos permisos como el usuario gabri para ejecutar php, así que miramos gtfobins y nos convertimos en el usuario.

 

Volvemos a revisar ficheros SUID, capabilities, pero no vemos nada, por lo que nos transferimos linpeas, ejecutamos y nos encontramos con la siguiente fichero .bf que parece que será la password del usuario vivian

 

Leemos el fichero y nos encontramos con codigo brainfuck el cual pasamos por dcode.fr

 

Intentamos escalar al usuario con la contraseña obtenida y nos convertimos en vivian.

 

Volvemos a ver si tenemos algun permiso como algun usuario y encontramos que podemos ejecutar un script como root, el cual vemos que podemos escribir aparte de ser propietarios.

 

Por lo que sobreescribimos el fichero dándole SUID a bash para poder convertirnos en root

 

Hasta aquí la maquina Facultad de la plataforma Thehackerslabs

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *