Lo primero será hacer el reconocimiento de siempre, donde veremos que se trata de una máquina Linux y tiene abierto el puerto ftp, ssh, el puerto 80 y el de MInecraft:
Siempre que veamos abierto un puerto ftp hay que probar en loguearnos como anonymous, aunque no ha funcionado:
Ahora que vemos que hay una página web, vamos a entrar con el navegador, aunque si nos da problemas para acceder, tendremos que marcarla en el etc/hosts:
Accedemos a la web:
Ahora vamos a hacer un pequeño escaneo por los directorios de la web; esto hará algo parecido a gobuster pero con un mini diccionario, se trata de un ataque pequeño y rápido:
Vamos a entrar en el phpMyAdmin:
Ahora vamos a hacer lo mismo pero con wfuzz, excluyendo los mensajes de error 404 de esta manera:
Vemos que hay un directorio llamado plugins, lo cual es raro, vamos a entrar en él y vemos que tenemos acceso a dos archivos:
Descargamos por ejemplo el primero, blockycore y vamos a examinarlo, por tanto vamos a descomprimir el archivo:
Y ahora al descomprimirse no vemos nada, pero si ejecutamos el comando tree -fas veremos los archivos por jerarquía:
El archivo del medio parece que es el que puede tener más información, pero es un fichero binario, por tanto para leerlo podemos hacerlo con el comando strings:
Y este es el resultado del interior de este fichero, donde parece que tenemos un usuario y contraseña, la cual es root:8YsqfCTnvxAUeduzjNSXe22:
Vamos a probar ese usuario root y la contraseña en el phpmyadmin:
Y ha funcionado:
Pero también vimos que el puerto ssh está abierto, por lo que vamos a probar con esta contraseña y con el usuario notch, que es un usuario que podemos ver en la web:
Por tanto en el ssh vamos a probar con este usuario y la contraseña que vimos antes; y ya estamos dentro:
Y ya tenemos la flag:
Una vez dentro, podemos probar en escalar nuestros privilegios con el comando sudo su tratando de usar la misma contraseña que usamos para entrar por ssh, ya que vimos anteriormente que esta contraseña pertenecía a root, por lo que es fácil pensar que nos vuelva a funcionar:
Y efectivamente ha funcionado y ya tenemos acceso a la flag de root:






















