Notas de Luis

Lo primero será hacer los reconocimientos de siempre:

Vamos a entrar en la web desde el navegador:

Y si miramos en searchsploit que vulnerabilidades tenemos para elastix, veremos que tenemos un local file inclusion:

Vamos a examinar este exploit, donde vemos que se aprovecha de una vulnerabilidad de local file inclusion, lo que significa que podemos acceder a archivos locales de la máquina:

Vamos a copiar y pegar esa línea y probemos cómo funciona, y si lo pegamos en el navegador accedemos al archivo que queramos, que en mi caso lo modifiqué y puse para ver el fichero etc/passwd:

Pero lo interesante es acceder con el mismo comando del exploit, donde veremos que tenemos acceso a unas credenciales, donde presionamos CONTROL+U y veremos la información estructurada:

Ahora con estas credenciales podremos iniciar sesión en muchos sitios.

EXPLOTACIÓN DE LA VULNERABILIDAD CON EXPLOIT

Aún así vamos a entrar a la máquina explotando un exploit de searchsploit:

Descargamos este script y si vemos su contenido nos pide que modifiquemos unas cosas, tales como el local y remote host, así como el puerto que estaremos escuchando con netcat, aunque también nos pide la extensión, para obtener eso ejecutamos este comando poniendo la ip de la máquina víctima, instalando primero esto:

apt-get install sipvicious -y, ya que con sipvicious podremos saber la extensión VoIP de la máquina objetivo:

Y lo añadimos todo al exploit:

Ahora si lo ejecutamos nos da un error con una librería:

Por tanto debemos eliminar o comentar donde dice urllib y modificamos una línea donde se usaba esta librería y ponemos un print(url) en su lugar:

Una vez hecho todo esto, si lanzamos el exploit contra la ip de la víctima, veremos que nos proporciona un link:

Nos ponemos a escuchar con netcat:

Y ahora pegamos esa dirección en el navegador y ya tenemos acceso remoto:

Pero ahora tenemos una shell que no puede navegar por los directorios ni nada, pero sí podemos enviarnos una shell reversa mucho mejor con el comando de enviarnos la consola:

Y ahora escuchamos con netcat por otro puerto y ya recibimos la conexión con una bash mejorada:

Y ya tenemos la flag:

computing/hacking/ctf/hackthebox/maquina_beep.txt · Última modificación: por 127.0.0.1