XUT_ / MACHINES / THM

0062

Rabbit Store

THMMACHINENONEMEDIUM

Introduction

rabbit-store En esta máquina se nos pide encontrar el contenido de:

  • user.txt
  • root.txt

Finding the flags

  1. Vamos a escanear la IP que nos dan. rabbit-store
  2. Vamos a mirar qué es el servicio epmd. rabbit-store Esto puede ser interesante más adelante. Como aparece open sabemos que en principio no hay un firewall.
  3. Vamos a escanear los puertos abiertos. rabbit-store
  4. Vamos a ver la página web. rabbit-store Al escribir esta dirección nos redirige a: rabbit-store
  5. Vamos a añadirla en nuestro /etc/hosts. rabbit-store
  6. Volvemos a la página. rabbit-store Ahora sí obtenemos la página web.
  7. Exploramos la página con una herramienta de descubrimiento activo como gobuster. rabbit-store Además, hemos encontrado moviéndonos entre botones en la web la página de contacto que podría llegar a ser susceptible de XSS.
  8. También hay un apartado de login, pero no nos ha dejado entrar, por lo que inspeccionaremos el botón. rabbit-store
  9. Vamos a meter este subdominio en nuestro /etc/hosts y a ir a ver qué hay.
    1. Tenemos la página de login. rabbit-store
    2. Y la página de register. rabbit-store
  10. Vamos a ver qué pasa si intentamos registrarnos.