Las credenciales para desbloquear esta máquina son: pinocho:f4k3n3ws Hacemos el reconocimiento con nmap: {{pasted_image_20230725104512.png|}} Y esta es la web: {{pasted_image_20230725104538.png|}} Podemos hacer fuzzing por extensión de archivos y vemos tanto la flag de user como la de root, además de un rovots.txt: {{pasted_image_20230725105031.png|}} {{pasted_image_20230725105118.png|}} {{pasted_image_20230725105130.png|}} Si buscamos con searchsploit, vemos que esta versión de drupal es vulnerable: {{pasted_image_20230725105221.png|}} No obstante, ya que vemos esa dirección en el robots.txt, vamos a intentar acceder a esa ruta: {{pasted_image_20230725105815.png|}} Podemos usar metasploit haciendo una búsqueda del drupalgeddon2: {{pasted_image_20230725123015.png|}} Establecemos el RHOSTS y ya estamos dentro: {{pasted_image_20230725123032.png|}} Y podemos cambiar a una shell para interactuar más cómodamente con el comando shell y luego el comando bash -i: {{pasted_image_20230725123137.png|}} Vamos a mandarnos una reverse shell con netcat para poder hacer el tratamiento de la TTY; y para ello lo haremos con la web de revshells: {{pasted_image_20230725124128.png|}} {{pasted_image_20230725124147.png|}} Y recibimos la conexión para hacer correctamente el tratamiento de la TTY: {{pasted_image_20230725124210.png|}}