Notas de Luis

Lo primero será hacer los reconocimientos de siempre:

Vemos que el servicio que corre por el puerto 80 es un httpfileserver (que sirve para compartir archivos) que está sobre un apache en una versión antigua, por lo que podemos buscar exploits para esta versión, aunque también podemos buscarlo por el nombre abreviado y nos encuentra más:

Nos bajamos uno de ellos, el penúltimo:

Y si entramos dentro del exploit, estas son las instrucciones, donde nos dicen que debemos montar un servidor netcat y ejecutarlo varias veces:

Ahora vamos a modificar la parte donde se recogen las direcciones IP y el puerto, donde debemos de poner lo nuestro:

En este punto vamos a montar un servidor web con python para ofrecer el netcat a la máquina víctima, por tanto primero vamos a descargar netcat para windows:

Ahora lo descargamos y lo descomprimimos creando una nueva carpeta que se llame netcat:

Ahora montamos el servidor web:

Ahora nos ponemos a escucha con netcat:

Y es momento de lanzar el exploit:

Y ahora con netcat habremos recibido la shell reversa:

computing/hacking/ctf/hackthebox/maquina_optimum.txt · Última modificación: por 127.0.0.1