XUT_ / MACHINES / THM

0002

Pickle Rick

THMMACHINENONEEASY

Introduction

pickle-rick

Este reto ambientado en Rick y Morty requiere que explotes un servidor web y encuentres tres ingredientes para ayudar a Rick a hacer su poción y transformarse de nuevo en humano (ahora es un pepinillo, El Rickynillo).

Finding the Ingredients

  1. Empezamos escaneando la máquina. pickle-rick
  2. Vamos a ir a la página web (puerto 80). pickle-rick Básicamente Rick nos pide ayuda porque necesita sus ingredientes que están en el ordenador pero no recuerda su contraseña y sin ella no nos podemos loguear. Sabemos que él es Rick, por lo que el usuario puede ser algo tipo admin, root o rick, siendo la última la más probable.
  3. Pero bueno, de momento vamos a seguir con el reconocimiento. Vamos a enumerar directorios con gobuster. pickle-rick
  4. Mientras tanto vamos a inspeccionar la página con Ctrl+U. pickle-rick Vaya vaya, acabamos de encontrar el usuario: R1ckRul3s.
  5. Vamos a meternos en /assets. pickle-rick
  6. Parece que hay unos cuantos archivos, vamos a descargarlos para examinarlos. pickle-rick O bien hay un formulario de subida o bien hay mensajes ocultos aquí, seguro.
  7. Después de usar file y exiftool parece ser que no hay nada. pickle-rick
  8. Vamos a lanzar un ataque de fuerza bruta contra el puerto 22 de la máquina, es nuestra última bala. pickle-rick No funciona.
  9. Intentar loguearse sin más tampoco. pickle-rick
  10. Vamos a hacer un escaneo más a fondo. pickle-rick Parece que SSH es una versión antigua.
  11. No he encontrado nada después de buscar vulnerabilidades de las versiones de SSH y Apache. Así que he optado por realizar más enumeración. pickle-rick
  12. Vamos a la página de login.php. pickle-rick
  13. Vamos a interceptar la petición con Burp Suite para ver cómo es. pickle-rick Es una petición por POST.
  14. Vamos a lanzar un ataque de fuerza bruta contra la página de login.
    1. Primero probamos cómo se ve la respuesta cuando la metemos mal. pickle-rick
    2. Con esta información ya podemos iniciar el ataque de fuerza bruta. pickle-rick
  15. Mientras espero me da por seguir mirando y enumerando en la página. Pruebo /robots.txt. pickle-rick Parece que podría ser la contraseña. Esto es algo que Rick dice muuuuucho.
  16. Efectivamente era la contraseña. pickle-rick Ya no tiene sentido seguir con el ataque de fuerza bruta así que lo paro.
  17. Parece que podemos ejecutar comandos. Vamos a listar y a leer si hay algo interesante. pickle-rick
  18. No se puede hacer cat directo. pickle-rick
  19. Si nos ponemos a investigar, en todas las otras páginas se ve el /denied.php. pickle-rick
  20. Si lo intentamos borrar no podemos porque es propiedad de Ubuntu. Pero si escribimos sudo -l: pickle-rick
  21. Si hacemos sudo rm denied.php. pickle-rick
  22. Tampoco funciona así. pickle-rick
  23. Vamos a probar con una reverse shell. pickle-rick pickle-rick
  24. Recibimos la shell. pickle-rick
  25. Estabilizamos y mejoramos la shell. pickle-rick
  26. Leemos el primer ingrediente. pickle-rick En clue.txt pone que miremos por el sistema de archivos para encontrar la segunda pista.
  27. Buscando llegamos al perfil de rick. pickle-rick
  28. Y allí leemos el segundo ingrediente. pickle-rick
  29. Si buscamos por history. pickle-rick
  30. Si lo leemos. pickle-rick