XUT_ / MACHINES / THM

0039

Corridor

THMMACHINENONEEASY

Introduction

corridor

¿Puedes escapar del pasillo?

Te encuentras en un pasillo extraño, ¿puedes encontrar la manera de volver por donde viniste?

Getting the Flags

Reconocimiento Inicial

Comenzamos realizando un escaneo de puertos abiertos en la máquina.

corridor

Ahora escaneamos lo que hemos obtenido más a fondo.

corridor

Vamos a enumerar directorios web.

corridor

No hemos encontrado nada así que vamos a ir a ver cómo es la web.

corridor

No parece que haya nada. Sin embargo si investigamos el código fuente vemos lo siguiente:


Profundización

Parecen hashes, más concretamente MD5. Vamos a cogerlos.

corridor

Ahora los intentamos crackear.

corridor


Explotación

Vamos a intentar explotar un IDOR. Para ello vamos a probar con el "0" y lo vamos a hashear.

corridor

Ahora lo colocamos en la URL.


Conclusión

Máquina extremadamente sencilla, pero buena para practicar IDOR. No se le queda corta la categoría de "five minutes hack".