Máquina CYBERSPLOIT

El primer paso será ejecutar el arp-scan para detectar la máquina dentro de nuestra red: Consideraciones Previas (DETECTAR EQUIPOS CONECTADOS A MI RED CON ARP-SCAN)

Vemos que el ttl es el de Linux, por lo que ya encontramos la máquina:

Ahora lanzamos un nmap y vemos el puerto 22 y 80 abiertos:

Vemos la web en el navegador ya que vemos que tiene abierto el puerto 80:

Si miramos el código fuente de la página nos encontramos con algo interesante, y es un usuario anonymous y un texto en formato sha384:

Y también abajo del todo nos encontramos con algo que pone ROT47:

Y si buscamos por internet esto de ROT47 ROT47 nos encontramos con que se trata de un cifrado simple que se utiliza para ocultar el contenido de un mensaje; y tenemos herramientas online para descifrar estos mensajes:

Por tanto entramos en la página de rot47.net y podemos probar en poner uno de los textos que nos salía antes en la web:

Pegamos por ejemplo la parte de la derecha en la web:

Y si hacemos clic en ROT47 nos devuelve un usuario shailendra:

Y ahora hacemos lo mismo con el otro dato de la web cybersploit1:

Ahora si intentamos entrar por SSH con estas creenciales, vemos que funciona:

Una vez dentro de la máquina, si ejecutamos el comando ifconfig y si miramos el contenido del fichero hint.txt, podemos ver pistas sobre docker, donde tenemos un tutorial de cómo explotar esta vulnerabilidad 4 - Escalada de Privilegios en Docker que no pide ser Usuario Sudo:

Por tanto vamos a buscar información por internet de cómo escalar privilegios en docker; y nos encontramos con este repositorio de github de hacktricks:

Y en este repositorio nos dan unas instrucciones de unos comandos que tenemos que ejecutar para convertirnos en root en la máquina víctima con el docker instalado:

Por tanto ejecutamos los comandos:

docker run -it -v /:/host/ ubuntu:18.04 chroot /host/ bash
docker run -it --rm --pid=host --privileged ubuntu bash
nsenter --target 1 --mount --uts --ipc --net --pid -- bash
docker run -it -v /:/host/ --cap-add=ALL --security-opt apparmor=unconfined --security-opt seccomp=unconfined --security-opt label:disable --pid=host --userns=host --uts=host --cgroupns=host ubuntu chroot /host/ bash

Una vez ejecutados estos comandos, nos convertirmos en usuarios root: