XUT_ / MACHINES / THM

0005

Brooklyn Nine Nine

THMMACHINENONEEASY

Introduction

brooklyn-nine-nine

Esta máquina está orientada a hackers principiantes. Hay dos maneras de rootear la máquina.

Finding the flags

User flag

  1. Escaneamos la dirección que nos dan. brooklyn-nine-nine
  2. Miraremos las versiones de los servicios en esos puertos. brooklyn-nine-nine
  3. Vamos a mirar a ver qué hay en la web. brooklyn-nine-nine
  4. Miramos el código fuente. brooklyn-nine-nine Hay un comentario raro sobre "esteganografía".
  5. Miramos qué quiere decir eso. brooklyn-nine-nine Parece que nos está diciendo que hay algo oculto en la foto. Vamos a comprobarlo.
  6. Introducimos la URL de la fotografía para descargarla: brooklyn-nine-nine
  7. Miramos a ver qué tipo de archivo es. brooklyn-nine-nine
  8. Miramos con una herramienta dedicada, como exiftool. brooklyn-nine-nine No parece que haya nada muy interesante por aquí de momento.
  9. Vamos a escanear la página en busca de posibles directorios. brooklyn-nine-nine Pues parece que por aquí tampoco hay nada interesante.
  10. Vamos a escanear los servicios más a fondo. brooklyn-nine-nine Está permitido el anonymous login, vamos a ver que hay por el servidor, hehe.
  11. Nos conectamos por ftp anónimo. brooklyn-nine-nine
  12. Veamos lo que hay. brooklyn-nine-nine Una nota para Jake. Veamos qué contiene.
  13. Parece que la contraseña de Jake no es muy segura que digamos. brooklyn-nine-nine
  14. Usaremos hydra para hacer un ataque de fuerza bruta sobre la cuenta de Jake. brooklyn-nine-nine Parece que hemos encontrado su contraseña.
  15. Nos logueamos como jake. brooklyn-nine-nine
  16. Vamos a ver qué hay por aquí. brooklyn-nine-nine

Root flag

  1. Miramos a ver qué comandos podemos ejecutar con permiso de administrador. brooklyn-nine-nine
  2. Buscamos cómo se puede escalar privilegios con el comando less. brooklyn-nine-nine
  3. Seguimos los pasos que nos dice:
    1. Copiamos /etc/passwd por ejemplo a un archivo nuevo de nuestra elección. brooklyn-nine-nine
    2. Ejecutamos el comando sudo less buenas.txt. brooklyn-nine-nine
    3. En la consola de less escribimos !/bin/sh y le damos a Enter. brooklyn-nine-nine Parece que ya somos root.
  4. Obtenemos la flag. brooklyn-nine-nine