XUT_ / MACHINES / THM

0021

GamingServer

THMMACHINENONEEASY

Introduction

gamingserver

Una máquina boot2root para principiantes. ¿Puedes ganar acceso al servidor de gaming construido por amateurs sin experiencia en el desarrollo web y aprovecharte del sistema de despliegue?

Getting the Flags

Reconocimiento Inicial

Comenzaremos escaneando los puertos abiertos en la máquina.

gamingserver

Vamos a escanear dichos puertos más a fondo.

gamingserver

Viendo esto, vamos a listar directorios de la página web.

gamingserver

Vamos a ver qué hay en los directorios encontrados de la web.

gamingserver

En la página inicial no parece haber nada muy interesante. Si miramos el código fuente vemos algo que nos llama la atención, parece un mensaje entre dos personas, una de ellas llamada john.

gamingserver

Miraremos ahora el resto de los directorios y archivos.

gamingserver

Parece que en /secrets/ había algo interesante, vamos a ver en /uploads/.

gamingserver


Profundización

Vamos a empezar mirando en donde está la clave, a ver qué tipo de clave es.

gamingserver

Es una clave RSA, puede que la podamos utilizar para iniciar sesión por SSH con el usuario john. Vamos ahora a mirar en el resto de archivos.

gamingserver

Este parece un diccionario de posibles contraseñas. Vamos a seguir.


Explotación

Vamos primero con la clave, vamos a intentar usarla para acceder a la cuenta de john, que parece ser el que corta el bacalao.

gamingserver

Nos piden una passfrase para la clave, vamos a usar john para crackearla:

gamingserver

Vamos a entrar ahora.

gamingserver

Y así de fácil obtenemos la primera flag.


Escalada de Privilegios

Vamos a intentar escalar privilegios. Como siempre comenzamos por sudo -l.

gamingserver

No podemos verlo, debemos de buscar otras técnicas. Después de comprobar varias técnicas nos fijamos en un detalle:

gamingserver

Pertenecemos al grupo lxd.

gamingserver

Vamos a ver qué podemos hacer. En Exploit-DB encontramos un exploit publicado por... S4vitar, ¡qué sorpresa! Seguimos los pasos:

gamingserver

Ahora metemos el tar generado en la máquina.

gamingserver

Y así de fácil obtenemos privilegios root:

gamingserver

Vamos a leer la flag.


Conclusión

Una máquina bastante fácil, en la que lo más complicado era percatarse de que el grupo LXD, en el que estábamos podía ser aprovechado para realizar una escalada de privilegios. Hemos trabajado:

  • Enumeración
  • SSH
  • John
  • Escalada de privilegios

Además con la grata sorpresa de habernos encontrado con un exploit subido por S4vitar. Personalmente, es una persona especial. No lo conozco, pero fue la razón por la que empecé en ciberseguridad.