XUT_ / MACHINES / THM

0013

Simple CTF

THMMACHINENONEEASY

Introduction

simple-ctf

Despliega la máquina y responde a las preguntas.

Finding the Flags

Vamos a responder a las siguientes preguntas.

  1. ¿Cuántos servicios corren bajo el puerto 1000?

Hacemos un escaneo de puertos.

simple-ctf

Hay 2 servicios en el puerto 1000.

  1. ¿Qué corre en el puerto más alto?

Hacemos un escaneo normal y miramos la versión del servicio del puerto más alto.

simple-ctf

Es SSH.

  1. ¿Cuál es el CVE que usarás contra la aplicación?

Hacemos un análisis más en profundidad de puertos abiertos.

simple-ctf

Vemos que existe la posibilidad de anonymous login con ftp. Vamos a probar.

simple-ctf

Vemos que en la nota dice que la contraseña era extremadamente fácil de crackear.

Vamos a listar directorios.

simple-ctf

A robots.txt ya fuimos o sea que vamos a ir a /simple.

simple-ctf

Aquí encontramos que la versión del CMS es la 2.2.8.

simple-ctf

Vamos a buscar exploits relacionados.

simple-ctf

  1. ¿A qué tipo de vulnerabilidad es vulnerable la aplicación?

Pone en el CVE que es vulnerable a SQLi.

  1. ¿Cuál es la contraseña?

Si ejecutamos el exploit disponible en Exploit-DB para este CVE (y modificamos un par de cosillas en el código para que funcione), obtenemos los detalles:

simple-ctf

Probamos a buscar el hash en https://hashes.com:

simple-ctf

  1. ¿Dónde puedes loguearte con los detalles obtenidos?

Bastante obviamente en SSH (en el puerto 2222 si recordamos).

  1. ¿Cuál es la flag del usuario?

Después de loguearnos por SSH la leemos.

simple-ctf

  1. ¿Hay algún otro usuario en el directorio home? ¿Cuál es su nombre?

Existe un usuario llamado sunbath.

simple-ctf

  1. ¿Qué puedes usar para spawnear una shell privilegiada?

Buscamos los comandos que mitch puede ejecutar con sudo.

simple-ctf

Buscamos en GTFOBins:

simple-ctf

Si miramos en el apartado de shell:

simple-ctf

Escribimos:

simple-ctf

Y así obtenemos la shell.

  1. ¿Cuál es la flag de root?

Listamos y leemos la flag.

simple-ctf