Máquina TIMELAPSE
Hacemos los reconocimientos de siempre con nmap:
Vemos el dominio timelapse.htb, por lo que lo añadimos en el etc/hosts:
Como se trata de una máquina windows, vamos a lanzar crackmapexec sobre el puerto smb 445 para obtener información; y vemos que se trata del domain controller Crackmapexec:
Ahora, como vemos que el puerto 445 smb está abierto, podemos listar los recursos compartidos de esta máquina utilizando la herramienta smbclient haciendo uso de una null session (sin credenciales) SMBclient:
Pero también tenemos una herramienta que se llama smbmap que nos hace lo mismo pero además mostrando los permisos que tenemos sobre cada uno de estos recursos SMBmap:
Ahora, con smbclient podemos conectarnos a alguno de estos recursos compartidos, por ejemplo a shares:
Y dentro del directorio /Dev nos encontramos con un fichero .zip que parece ser una copia de seguridad:
Para bajarlo lo hacemos con el comando get:
Y con 7z podemos ver el contenido de este fichero zip, y vemos que se trata de una copia de seguridad de unas credenciales:
Para crackear este zip, tenemos una herramienta que se llama fcrackzip, que debemos ejecutarla de esta manera utilizando por ejemplo el diccionario rockyou sobre el fichero zip objetivo, y vemos que funciona correctamente FCRACKZIP-Cracking de Ficheros ZIP:
Y ahora ya podemos descomprimir el fichero sin problema:
Ahora el siguiente paso será extraer la clave de este fichero:












