XUT_ / MACHINES / THM

0034

Neighbour

THMMACHINENONEEASY

Introduction

neighbour

Mira el nuevo servicio de cloud, Authentication Anywhere. ¿Puedes encontrar los secretos del usuario?

Getting the Flags

Reconocimiento Inicial

Comenzamos con un escaneo de puertos abiertos.

neighbour

Y ahora vamos a ver más en profundidad lo que hay en dichos puertos.

neighbour

Aquí vemos que la flag httponly no está configurada.

Vamos a listar directorios web.

neighbour

Vamos a ver cómo se ve la página web.

neighbour

Parece que hay una cuenta guest.

neighbour


Profundización

Vamos a ver algunos archivos interesantes que hay.

  • users.db:

neighbour

Es el binario de un script de inserción en base de datos.

  • users.sql:

neighbour

Este es el archivo en texto plano. Esos hashes parecen MD5. Vamos a crackearlos.

No hemos podido crackearlo. Vamos a entrar con guest:guest.


Explotación

Parece que puede haber un IDOR en profile.php?user=, vamos a intentar explotarlo.

neighbour


Conclusión

Máquina extremadamente fácil, lo único que tiene es un IDOR, literalmente, ni si quiera hay que escalar privilegios.