Notas de Luis

Haremos los reconocimientos de siempre:

Y vemos que esta es la web:

Y si hacemos fuzzing nos encontramos con esto, donde vemos un directorio de upload:

Y esto es con lo que nos encontramos por el puerto 10000 que también estaba abierto:

Por otra parte, también tenemos abierto el puer 6379, que corre un servicio llamado redis, el cual es un tipo de base de datos al que nos podemos conectar:

Para este servicio si buscamos información por internet encontramos una web de hacktricks que nos enseña a cómo hacer pentesting en reddis:

Siguiendo las instrucciones, nos conectamos a este servicio de esta manera:

Desde este servicio podemos movernos de cierta manera por los directorios, incluido el directorio de ssh de esta manera:

Ahora lo que podemos hacer es generar un par de claves ssh pública y privada e importarlas para conectarnos por ssh a la máquina, por tanto vamos a crear las clave ssh en nuestra máquina primero:

Y ahora dentro del directorio .ssh ya tenemos una clave pública y privada ssh creada:

Ahora, según se dice en las instrucciones, debemos convertir la id_rsa a un fichero con un formato en específico, tal y como vemos en la segunda línea:

Ahora ejecutamos estos comandos tal cual y la clave ssh ya estará dentro de la máquina víctima, por lo que después al conectarnos no nos pedirá la clave:

Una vez creado el fichero, utilizamos el siguiente comando para importar nuestra clave dentro de la máquina:

Y ahora, ejecutamos estos comandos para guardar definitivamente la clave ssh en la máquina víctima:

Ahora que la clave está importada, si me conecto por ssh ya no me pedirá la contraseña de ssh y estaremos dentro:

computing/hacking/ctf/hackthebox/maquina_postman.txt · Última modificación: por 127.0.0.1