Notas de Luis

Hacemos el reconocimiento de nmap:

Vemos el puerto FTP abierto y con anonymous FTP login allowed abierto, por lo que entramos y vemos un archivo index.html dentro:

Y si analizamos el contenido nos encontramos con que es una plantilla de apache:

La misma que hay en el puerto 80:

Adquirimos el php-reverse-shell.php de pentestmonkey, lo editamos y lo subimos a la máquina víctima vía FTP:

Y ahora si desde la web lo ejecutamos, habremos recibido una reverse shell:

Y si hacemos un sudo -l vemos que podemos ejecutar vim como root:

Por tanto ejecutamos VIM como root:

Y ahora a continuación si damos a enter se habrá guardado lo de antes; y si luego hacemos clic en escape y volvemos a hacer shift y dos puntos para escribir shell, ya nos lanzará una bash de root, por tanto damos a enter y lo tenemos:

Damos a enter y ya somos root:

computing/hacking/ctf/hackmyvm/maquina_friendly.txt · Última modificación: por 127.0.0.1