Ignite
Pre-Configuración TryHackMe
Reconocimiento
Ping, IP y SO:
Enumeración
Tenemos un puerto
Puerto 80
Nmap scripts
Whatweb
Sitio web + Código fuente
Interesante, si uno da hacia abajo...
Estamos dentro de Fuel CMS
Antes de continuar, vamos a darle un vistazo a¿Qué es FUEL CMS?
¿Que versión es la que tenemos?
¿Que vulnerabilidades tiene?
Fuzzing
Explotación
Vamos a entablarnos una revshell:
En nuestro kali:
Maquina victima:
Ejecutamos y...
Estamos dentro!
La TTY esta hecha una sh*tVamos a mejorar la TTY
Y listo!
Ahora si podemos hacer, arriba, abajo, Ctrl + Z, Ctrl + C, derecha, izquierda...
Vamos por nuestra primer bandera:
Y ahora, a pwnear la maquina!
Post Explotación
Permisos SUDO
De momento no contamos con una contraseña...
...
Bit SUID
Archivos que puedo leer:
...Vale aqui le inverti mucho tiempo intentando enumerar /var/www/html/fuel/codeignator/databases/*
Hasta que di con otra carpeta
/var/www/html/fuel/application/config
Aquí habia otro archivo que me llamo la atención:
Al hacerle un cat:
Intentando...
Vuala!
Somos root
Vamos por nuestra bandera:
Lo hemos conseguido
Y de esta manera, ya tenemos Pwneada la maquinita de hoy.
Comentarios
Publicar un comentario