XUT_ / MACHINES / THM

0014

Bounty Hacker

THMMACHINENONEEASY

Introduction

bounty-hacker

Estabas presumiendo de tus habilidades de hacker de élite en un bar y unos cuantos bounty hunters decidieron hacerte probarlo. Desmuéstrales que tu estatus es más que unas cuantas copas en un bar.

Finding the Flags

Vamos a comenzar esta máquina como siempre, aunque debamos responder más preguntas.

Reconocimiento Inicial

Empezaremos con el escaneo de puertos, como de costumbre.

bounty-hacker

Vamos ahora a hacer un reconocimiento más profundo de dichos puertos.

bounty-hacker

Vemos que el login anónimo por ftp está permitido, interesante.

También vemos que hay un servidor web por lo que vamos a realizar enumeración de directorios.

bounty-hacker


Profundización

Lo primero que vamos a mirar es qué podemos hacer en el servidor ftp, porque eso de que el anonymous login esté permitido huele raro...

bounty-hacker

Hemos encontrado dos archivos:

  • locks.txt: bounty-hacker Parecen posibles contraseñas.
  • task.txt: bounty-hacker Una nota sin mucho significado aparente, pero escrita por lin.

Vamos a mirar la web.

bounty-hacker


Explotación

Como hemos obtenido una lista de posibles contraseñas vamos a intentar hacer fuerza bruta a SSH, que es lo más lógico ya que no hay formularios de login en la web.

Gracias a toda la información que hemos recopilado tenemos varios posibles usernames:

  • spike
  • jet
  • ed
  • edward
  • ein
  • faye
  • lin
  • vicious

Vamos a usar hydra para realizar el ataque.

bounty-hacker

Y así encontramos la contraseña. Vamos a iniciar sesión por SSH.

bounty-hacker

Buscamos la flag de usuario.


Escalada de Privilegios

Para la escalada de privilegios lo primero que miraremos es qué comandos puede ejecutar lin con sudo:

bounty-hacker

Parece que hemos tenido suerte, vamos a ir a GTFOBins para ver si nos sirve de algo:

bounty-hacker

Vamos a probar la escalada.

bounty-hacker