Introduction

Despliega la máquina y responde a las preguntas.
Finding the Flags
Vamos a responder a las siguientes preguntas.
- ¿Cuántos servicios corren bajo el puerto 1000?
Hacemos un escaneo de puertos.

Hay 2 servicios en el puerto 1000.
- ¿Qué corre en el puerto más alto?
Hacemos un escaneo normal y miramos la versión del servicio del puerto más alto.

Es SSH.
- ¿Cuál es el CVE que usarás contra la aplicación?
Hacemos un análisis más en profundidad de puertos abiertos.

Vemos que existe la posibilidad de anonymous login con ftp. Vamos a probar.

Vemos que en la nota dice que la contraseña era extremadamente fácil de crackear.
Vamos a listar directorios.

A robots.txt ya fuimos o sea que vamos a ir a /simple.

Aquí encontramos que la versión del CMS es la 2.2.8.

Vamos a buscar exploits relacionados.

- ¿A qué tipo de vulnerabilidad es vulnerable la aplicación?
Pone en el CVE que es vulnerable a SQLi.
- ¿Cuál es la contraseña?
Si ejecutamos el exploit disponible en Exploit-DB para este CVE (y modificamos un par de cosillas en el código para que funcione), obtenemos los detalles:

Probamos a buscar el hash en https://hashes.com:

- ¿Dónde puedes loguearte con los detalles obtenidos?
Bastante obviamente en SSH (en el puerto 2222 si recordamos).
- ¿Cuál es la flag del usuario?
Después de loguearnos por SSH la leemos.

- ¿Hay algún otro usuario en el directorio home? ¿Cuál es su nombre?
Existe un usuario llamado sunbath.

- ¿Qué puedes usar para spawnear una shell privilegiada?
Buscamos los comandos que mitch puede ejecutar con sudo.

Buscamos en GTFOBins:

Si miramos en el apartado de shell:

Escribimos:

Y así obtenemos la shell.
- ¿Cuál es la flag de root?
Listamos y leemos la flag.

