Skip to main content

Vulnyx machines – Anon Writeup

Vulnyx machines – Anon Writeup

Anon es una de las máquinas existentes actualmente en la plataforma de hacking Vulnyx, y es de dificultad Medium.

 

En este caso se trata de una máquina basada en el Sistema Operativo Linux.

 

Empezaremos con el escaneo de puertos una vez tenemos la ip que tiene la máquina a vulnerar que en mi caso será la 192.168.0.51

 

Una vez tenemos los puertos abiertos, ejecutamos nmap con el parámetro -sCV para que le pase los scripts por defecto y conseguir más información de cada uno de ellos.

 

Usamos feroxbuster para ver que encontramos en el puerto 80 y tras una buena espera, finalmente encontrarmos la carpeta Anonymous-Connections.

 

Accedemos a la carpeta desde el navegador y encontramos un input donde nos pide un target IP.

 

Escribimos nuestra ip atacante y vemos que la herramienta que se esta usando es nmap con un resultado de que todos los puertos estan cerrados.
Ttambien vemos el mensaje que nos indica que el output ha sido guardado como ip.log.

 

Tal y como vimos en el fuzzing anterior, teniamos una carpeta victims, así que añadimos el fichero donde nos indicaba que se había generado el output.

 

Viendo que ha tenido exito la prueba, levantamos un servidor web para ver el resultado del puerto 80 y que de forma predeterminada, busca un fichero index para mostrar el title.

 

También sabemos que de forma predeterminada buscar otro archivo, robots.txt, así que en la carpeta donde estamos levantando el servidor, creamos el fichero.

 

Lo que ponemos en robots.txt sale como output, asi que, ¿que pasará si intentamos ejecutar un comando con system y vamos al log? Puede ser que el servidor esté configurado para que los ficheros con extension .log ejecuten codigo php.

 

Y vemos que el codigo php se esta ejecutando! asi que lo siguiente es cambiar el codigo para ejecutar una reverse shell y acceder al log.

 

Una vez dentro,  lo primero que vemos es que pertenece al grupo sudo , por lo cual podemos escalar a root directamente.

 

Y tambien nos percatamos que esto es un contenedor, siendo la ip 172.170.2

 

Entre otros reconocimientos de la máquina, en history podemos ver una contraseña.

 

Revisamos que interfaces tenemos y que ips, encontrandonos la 10.10.10.0/24 como secundaria.

 

Al igual que usamos nmap en la web, también podemos utilizarlo para comprobar qué hosts hay en la red, y encontramos que la IP 10.10.10.20 es otro host además de nuestra máquina.

 

Ahora que tenemos un target, buscamos los puertos abiertos y encontramos que el puerto 2222 está disponible.

 

En este caso, necesitaremos ligolo para acceder a la red 10.10.10.20, por lo que ejecutamos el servidor, luego creamos la interfaz ‘lig’, la activamos y asignamos la ruta 10.10.10.0/24.

 

Una vez transferimos el agente a la máquina víctima, lo ejecutamos conectándonos a nuestra máquina a través del puerto 11601 e iniciamos el túnel, lo que nos permite acceder a la red 10.10.10.0/24 desde nuestra máquina.

 

Como el túnel ya está levantado y tenemos acceso a la red 10.10.10.0/24, intentamos conectarnos a la IP 10.10.10.20 a través del puerto 2222, que es la máquina que descubrimos con nmap, utilizando la contraseña que encontramos en el history

 

Al igual que en la máquina anterior, tras no encontrar nada útil, encontramos una id_rsa, lo que sugiere que podría ser necesaria para conectarnos a la máquina real, aunque no tengamos un usuario válido.

 

Para realizar fuerza bruta, utilizamos un script de d4t4s3c, pero le añadimos un timeout para evitar que se quede pidiendo una contraseña, ya que el servicio está configurado para aceptar tanto claves como contraseñas.

 

Le damos permiso de ejecucion, ejecutamos y esperamos a que nos de el usuario valido.

 

Una vez encontrado el usuario, nos conectamos como alfredo y vemos que pertenece al grupo docker

 

Asi que viendo que tenemos imagenes ya descargadas en la maquina, lo que vamos a hacer el usar una de ellas para que en su /mnt , monte / de la maquina real de manera que podamos acceder.

 

Y hasta aquí la maquina Anon de Vulnyx!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *