XUT_ / MACHINES / THM

0004

Res

THMMACHINENONEEASY

Introduction

res

Hackea un servidor de base de datos vulnerable con una estructura en memoria en este reto semiguiado.

Resy Set Go

  1. ¿Cuántos puertos abiertos tiene la máquina? res
  2. ¿Cuál es el sistema gestor de bases de datos instalado en el sistema? Basándonos en el escaneo anterior, vamos a informarnos. res
  3. ¿En qué puerto corre el DBMS? En el 6379.
  4. ¿Cuál es la versión del DBMS instalado en el servidor? res
  5. Compromete la máquina y localiza user.txt.
    1. Comprobamos la dirección IP en el puerto 80. res
    2. Después de investigar vi que había una herramienta para conectarse a bases de datos redis. res
    3. Vamos a usar la primera opción para indicarle al host que nos conectaremos. res Salen más cosas pero si nos fijamos, ahí hay un nombre de usuario (vianka): /home/vianka/redis-stable/src/redis-server.
    4. Investigando más sobre redis y sus comandos podemos hacer varias cosas. res
    5. Ahora vamos a ver si ha funcionado. res Vemos que podemos inyectar comandos así que vamos a mandarnos una reverse shell.
    6. Nos ponemos en escucha. res
    7. Le metemos el payload a nuestro archivo. res
    8. Cargamos el archivo y le metemos el payload en la variable cmd. res
    9. Esperamos conexión. res
    10. Escalamos la shell. res Este método de cambiar/escalar la shell es muy útil para obtener una interactiva.
    11. Navegamos para encontrar la flag. res
  6. ¿Cuál es la contraseña del usuario local?
    1. Al intentar obtener la contraseña nos encontramos con un problema. res
    2. Por lo tanto seguimos en la pregunta siete y después volveremos aquí.
  7. Escala privilegios y obtén root.txt.
    1. Buscamos archivos SUID. res