Notas de Luis

Hacemos el reconocimiento con nmap:

Y esto corre por el puerto 80:

Y esto por el puerto 631:

Y en la parte de las impresoras encontramos al usuario dimitri:

Por lo que hacemos un ataque de fuerza bruta por el puerto 22 con el usuario dimitri:

hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://192.168.0.47

La encuentra:

Y accedemos vía ssh:

Hacemos una búsqueda de binarios y vemos el de /env:

Por tanto miramos en gtfobins y tenemos unas instrucciones:

Lo ejecutamos y ya somos root:

computing/hacking/ctf/vulnyx/maquina_basic.txt · Última modificación: por 127.0.0.1