Máquina TRAVERSEC

Haremos el reconocimiento básico con nmap:

Y esta es la web:

Vemos que el whatweb nos dice que por detrás corre algo llamado nostromo 1.9.6, por tanto vamos a buscar vulnerabilidades; y vemos que hay un exploit para la ejecución remota de comandos:

Y este exploit tras probarlo vemos que no funciona bien, pero dentro de él se nos muestra la vulnerabilidad pública, por lo que buscaremos por internet un exploit que funcione correctamente:

Y nos encontramos con este exploit que permite la ejecución remota de comandos:

Nos lo clonamos y lo ejecutamos tal y como se nos muestran en las instrucciones, y vemos que tenemos ejecución remota de comandos:

Pero vemos que no podemos ni movernos por los directorios ni ejecutar una reverse shell:

Pero sí podemos leer archivos y por ejemplo leemos el etc/passwd y vemos que hay un usuario llamado david:

Pero sin embargo no podemos acceder al directorio para obtener la clave pública ssh:

Pero sí podemos acceder a los archivos de configuración del servidor nostromo y se nos muestra mucha información:

Y se nos muestran unas credenciales:

Ahora tenemos esta contraseña hasheada, por lo que tendremos que deshashearla con john the ripper de esta manera: John The Ripper

Ahora que tenemos esta password, tenemos que encontrar donde poder utilizarla, ya que vemos que por ssh no nos funciona.