XUT_ / MACHINES / THM

0076

Relevant

THMMACHINENONEMEDIUM

Introduction

relevant

Ten han asignado un cliente que quiere realizar un test de penetración antes de que su entorno sea desplegado en producción en 7 días.

Alcance de Trabajo

El cliente pide que un ingeniero realice una evaluación del entorno virtual dado. El cliente ha pedido que la mínima información sea provista para la evaluación, queriendo que dicho engagement sea llevado a cabo desde los ojos de un actor malicioso. El cliente ha pedido que encuentres dos flags como prueba de la explotación:

  • user.txt
  • root.txt

Además, el cliente ha dado el siguiente scope:

  • Todas las herramientas o técnicas están permitidas en este engagement
  • Localiza y anota todas las vulnerabilidades encontradas
  • Sube las flags al dashboard
  • Sólo la IP asignada a tu máquina entra en el scope
  • Encientra TODAS las vulnerabilidades

Getting the Flags

Reconocimiento Inicial

Comenzamos escaneando los puertos abiertos.

relevant

Ahora vamos a ver qué hay en esos puertos más en profundidad.

relevant relevant

Vamos a ver qué directorios encontramos en el puerto 80.

Parece que no hay nada interesante.

Vamos a ver cómo es la página web.

relevant