Vamos a ver la versión de ubuntu que estamos utilizando, y vemos que es la 12.04, para ello podemos usar lsb_release -a: {{pasted_image_20230322020833.png|}} Podemos buscar por internet algún exploit para esta versión de ubuntu, y nos encontramos con un exploit de la web de Exploit-DB: {{pasted_image_20230322021046.png|}} {{pasted_image_20230322021100.png|}} Nos lo bajamos y lo compartimos con la máquina víctima: {{pasted_image_20230322021119.png|}} {{pasted_image_20230322021131.png|}} {{pasted_image_20230322021150.png|}} Ahora que ya lo tenemos dentro de la máquina víctima, simplemente tenemos que compilarlo para poder ejecutarlo; y por tanto utilizamos el comando gcc -o escalada 37292.c: {{pasted_image_20230322021240.png|}} Y ahora sólo tenemos que ejecutar el script de escalada y ya somos usuarios root: {{pasted_image_20230322021308.png|}} Y aquí tenemos la flag de root: {{pasted_image_20230322021350.png|}} {{pasted_image_20230322021406.png|}} [MAQUINA CYBERSPLOIT][:computing:hacking:ctf:vulnhub:MAQUINA_CYBERSPLOIT.md] Decodificar base64, Inspeccionar código fuente de la página, convertir archivo en binario, escalada de privilegios en Ubuntu 12.04 con exploit de exploitdb overlayfs y compilar exploit en .c con el comando gcc.