Notas de Luis

Hacemos el reconocimiento con nmap:

Y esta sería la página web:

Hacemos fuzzing para descubrir directorios ocultos y vemos un robots.txt:

Donde nos vuelve a llevar al mismo directorio backup:

Y nos los descargamos todos:

Convertimos este archivo a formato phar y extraemos su contenido con el comando phar:

phar extract -f weevely.phar

Y aquí vemos el contenido:

Con crackstation podemos probar en crackear estos hashes:

Y vemos que nos saca una contraseña:

aaazz

Una vez en este punto, hay que tener en cuenta que weevely se trata de una herramienta en kali para generar una backdoor en php:

Por tanto, viendo esto, es posible que dentro de esta máquina exista alguna backdoor en php llamada weevely, pero para ello tendremos que ir probando distintas extensiones:

computing/hacking/ctf/hackmyvm/maquina_wave.txt · Última modificación: por 127.0.0.1