Vemos los puertos 80 y 22 abiertos:
{{pasted_image_20230802192141.png|}}
Si abrimos el navegador, vemos que se aplica virtual hosting:
{{pasted_image_20230802192242.png|}}
Lo cambiamos en el /etc/hosts:
{{pasted_image_20230802192316.png|}}
Y accedemos a la web:
{{pasted_image_20230802192343.png|}}
Miramos esta versión vulnerable de searcher:
{{pasted_image_20230802192732.png|}}
Y en github encontramos un repositorio para explotar una vulnerabilidad:
https://github.com/nikn0laty/Exploit-for-Searchor-2.4.0-Arbitrary-CMD-Injection
{{pasted_image_20230802192755.png|}}
Ejecutamos el exploit poniendo la URL y nuestra IP de máquina atacante:
{{pasted_image_20230802192843.png|}}
Y si estamos escuchando con netcat por el puerto 9001, que estará por defecto escuchando porque ya viene configurado en el script, ya estaremos dentro:
{{pasted_image_20230802192859.png|}}
Si miramos el repositorio del git, vemos un archivo llamado config con unas credenciales:
{{pasted_image_20230802200228.png|}}
Probamos estas credenciales para ejecutar el comando sudo -l y vemos que funciona:
jh1usoih2bkjaspwe92
{{pasted_image_20230802200317.png|}}
Vemos que podemos insertar un comando al ejecutar este script, además de mostrarnos que podemos ejecutar cualquiera de los tres comandos con docker; y confirmamos con el comando hostname -I, viendo que tenemos varias interfaces de red que pertenecen posiblemente a contenedores de docker:
{{pasted_image_20230802200600.png|}}