Notas de Luis

Hacemos el escaneo de nmap:

Y esto es lo que corre por el puerto 80, donde se hace una mención al protocolo ftp y vemos un usuario llamado Juan:

Por lo que hacemos un ataque de fuerza bruta con hydra:

hydra -l juan -P /usr/share/wordlists/rockyou.txt ftp://192.168.0.60

Dentro del servidor ftp vemos muchos archivos:

Por lo que haremos una descarga recursiva de todos estos archivos con el comando wget de esta forma, poniendo la IP del servidor FTP:

wget -r ftp://"juan":"alexis"@192.168.0.60/

Si ejecutamos el comando tree veremos todos los archivos dentro de las carpetas, donde vemos un fichero de contraseña:

Pero es un rabbit hole:

De todos modos con el comando tree no estamos viendo los archivos ocultos, por lo que usaremos un tree -a .

tree -a .

Y ahora vemos un archivo oculto dentro de fold10:

Y nos dice algo de una cookie dentro del directorio personal del usuario:

De todos modos, dejando esta parte en pausa, si accedemos vía ssh con las credenciales de FTP vemos que estamos dentro:

Vemos 2 usuarios dentro de /home:

Pero lo interesante es si buscamos archivos con extensión .sh, donde vemos que hay uno muy interesante:

find / -name *.sh 2>/dev/null | xargs ls -l

Y si vemos el contenido del script sería este, donde vemos que se hace un curl a un archivo y luego se ejecuta con bash:

Nos da que pensar que este script se está ejecutando por detrás de forma automatizada, por lo que tenemos una utilidad llamada pspy para ver procesos que están corriendo:

Nos lo compartimos con curl porque wget no está instalado en la máquina víctima:

Y se empieza a ejecutar:

Y podemos confirmar que el script se ejecuta cada cierto tiempo:

La idea es poder crear un fichero llamado a.bash y hacer que el script lo ejecute antes de que llegue a eliminarlo:

Por tanto vamos a crear un bucle que constantemente esté creando el archivo con el código malicioso:

#!/bin/bash
 
while true; do
    echo 'chmod u+s /bin/bash' >> /tmp/a.bash && echo 'Funciona'
done

Si hacemos esto estaremos creando constantemente dicho archivo y si ejecutamos el script conseguiremos que se ejecute el código malicioso:

Y mientras este bucle se ejecuta, posiblemente se haya ejecutado de forma automatizada el script de chek_for_install.sh, por lo que detenemos el script y probamos en ejecutar un bash -p y ya somos root:

computing/hacking/ctf/hackmyvm/maquina_friendly_3.txt · Última modificación: por 127.0.0.1