XUT_ / MACHINES / THM

0025

Anthem

THMMACHINENONEEASY

Introduction

anthem

Explota una máquina Windows en un reto para principiantes.

Website Analysis

Debemos de responder algunas preguntas.

  1. ¿En qué puerto está el servidor web?

Para esto vamos a escanear con nmap como hacemos normalmente.

anthem

El servidor web está en el puerto 80.

  1. ¿Qué puerto es para el servicio de escritorio remoto?

Buscamos a ver qué es ms-wbt-server.

anthem

Pues parece que sí el lo que pensábamos, puerto 3389.

  1. ¿Cuál es la posible contraseña en uno de los archivos de la web?

Vamos a listar directorios web.

anthem

Vamos a ver qué hay en estos directorios.

anthem

Vamos a seguir mirando directorios.

anthem

Parece que la contraseña estaba en /robots.txt.

  1. ¿Qué CMS está usando la web?

Si nos fijamos en el robots.txt podemos ver que el CMS que utiliza es Umbraco.

  1. ¿Cuál es el dominio del sitio web?

Lo vemos en la propia página, es anthem.com.

anthem

  1. ¿Cuál es el nombre del administrador?

En la página de /a-cheers-to-our-it-department/ hay un poema.

anthem

Si lo buscamos en google:

anthem

  1. ¿Puedes encontrar el email del administrador?

Viendo que el email de Jane Doe es JD@anthem.com el de nuestro administrador debe ser SG@anthem.com.

anthem

Spot the Flags

Nuestro querido admin dejó algunas flags atrás que tenemos que recoger antes de proceder a la siguiente tarea.

  1. ¿Cuál es la flag 1?

En la página /archive/we-are-hiring al principio.

anthem

  1. ¿Cuál es la flag 2?

Aparece en la parte del medio de la página.

anthem

  1. ¿Cuál es la flag 3?

En el directorio /authors.

anthem

  1. ¿Cuál es la flag 4?

Aparece en la parte de arriba del código fuente de la página /archive/a-cheers-to-our-it-department/.

anthem

Final Stage

Vamos a meternos usando todo lo que encontramos.

  1. Asegura acceso inicial a la máquina, ¿cuál es el contenido de user.txt?

Usando el usuario del email sg y la contraseña que encontramos, vamos a entrar por rdesktop.

anthem

En el escritorio vemos lo siguiente:

anthem

Si hacemos click:

anthem

  1. ¿Puedes encontrar la contraseña del admin?

Le damos a la carpeta, luego a View y ahí a hidden items.

anthem

Vemos que hay una carpeta llamada backup que estaba oculta.

anthem

Dentro hay un documento llamado restore.

anthem

Si intentamos abrirlo vemos que no podemos.

anthem

Le damos:

  1. Click derecho -> Propiedades
  2. Edit
  3. Añadimos al usuario SG
  4. Le damos todos los permisos
  5. Aplicamos

anthem

Ya podemos verla.

  1. Escala tus privilegios, ¿cuál es el contenido de root.txt?

Vamos a la carpeta Users y le damos a Administrator.

anthem

Nos saldrá esto:

anthem

Le damos a Continue y metemos la contraseña.

Si ahora navegamos hasta el escritorio del administrador encontramos la flag.

anthem

Y la leemos sin problemas.

anthem