Notas de Luis

Las credenciales para desbloquear esta máquina son:

pinocho:f4k3n3ws

Hacemos el reconocimiento con nmap:

Y esta es la web:

Podemos hacer fuzzing por extensión de archivos y vemos tanto la flag de user como la de root, además de un rovots.txt:

Si buscamos con searchsploit, vemos que esta versión de drupal es vulnerable:

No obstante, ya que vemos esa dirección en el robots.txt, vamos a intentar acceder a esa ruta:

Podemos usar metasploit haciendo una búsqueda del drupalgeddon2:

Establecemos el RHOSTS y ya estamos dentro:

Y podemos cambiar a una shell para interactuar más cómodamente con el comando shell y luego el comando bash -i:

Vamos a mandarnos una reverse shell con netcat para poder hacer el tratamiento de la TTY; y para ello lo haremos con la web de revshells:

Y recibimos la conexión para hacer correctamente el tratamiento de la TTY:

computing/hacking/ctf/comunidad_hacking_etico/maquina_fake_news.txt · Última modificación: por 127.0.0.1