Notas de Luis

Encontramos la máquina con arp-scan:

La máquina nos pedirá unas credenciales para bootearla, las cuales son las siguientes:

pepefrog:Ciudadanokane1

Hacemos el reconocimiento con nmap y estos son los resultados:

Esta es la página web:

Si vemos el código fuente, vemos que nos dice algo de salvoconducto:

Por otra parte, si hacemos fuzzing vemos que existe el directorios /img, donde podemos ver que tenemos acceso a 2 imágenes:

Nos las vamos a descargar para comprobar mediante esteganografía su contenido, por tanto decodificamos el texto que estaba en base64 y vemos el salvoconducto:

pepethefrog:4d3l4nt3p3p3

Probamos en entrar vía ssh y ya estamos dentro:

Si ejecutamos el comando ls -la vemos un archivo oculto llamado .bash_none extraño, y ahí tenemos la flag de root:

computing/hacking/ctf/comunidad_hacking_etico/maquina_pepe_the_frog.txt · Última modificación: por 127.0.0.1