Notas de Luis

Máquina TIMELAPSE

Hacemos los reconocimientos de siempre con nmap:

Vemos el dominio timelapse.htb, por lo que lo añadimos en el etc/hosts:

Como se trata de una máquina windows, vamos a lanzar crackmapexec sobre el puerto smb 445 para obtener información; y vemos que se trata del domain controller Crackmapexec:

Ahora, como vemos que el puerto 445 smb está abierto, podemos listar los recursos compartidos de esta máquina utilizando la herramienta smbclient haciendo uso de una null session (sin credenciales) SMBclient:

Pero también tenemos una herramienta que se llama smbmap que nos hace lo mismo pero además mostrando los permisos que tenemos sobre cada uno de estos recursos SMBmap:

Ahora, con smbclient podemos conectarnos a alguno de estos recursos compartidos, por ejemplo a shares:

Y dentro del directorio /Dev nos encontramos con un fichero .zip que parece ser una copia de seguridad:

Para bajarlo lo hacemos con el comando get:

Y con 7z podemos ver el contenido de este fichero zip, y vemos que se trata de una copia de seguridad de unas credenciales:

Para crackear este zip, tenemos una herramienta que se llama fcrackzip, que debemos ejecutarla de esta manera utilizando por ejemplo el diccionario rockyou sobre el fichero zip objetivo, y vemos que funciona correctamente FCRACKZIP-Cracking de Ficheros ZIP:

Y ahora ya podemos descomprimir el fichero sin problema:

Ahora el siguiente paso será extraer la clave de este fichero:

computing/hacking/ctf/hackthebox/maquina_timelapse.txt · Última modificación: por 127.0.0.1