Notas de Luis

Hacemos los escaneos de siempre con nmap, donde vemos que está abierto el puerto 23, que es el de telnet, por tanto vamos a analizarlo:

Ya que está abierto el puerto telnet, vamos a probar en conectarnos, y vemos que estamos ante algo llamado HP JetDirect:

Lo cual es esto:

Vamos a hacer un escaneo por UDP para ver si nos encuentra algo nuevo, ya que por TCP sólo encontró un puerto. Lo haríamos de esta manera y este sería el resultado, donde vemos que el puerto 161 está abierto:

Ahora vamos a hacer muchas peticiones SNMP con un comando conocido como snmpwalk que sirve para obtener información de SNMP:

Una vez mostrada esta información en hexadecimal, tenemos que convertirla, para ello podemos utilizar el comando xxd, donde obtendremos unas credenciales:

Ahora vamos a probar estas credenciales para iniciar la sesión por telnet:

P@ssw0rd@123!!123�q��"2Rbs3CSs��$4�Eu�WGW�(8i

Si ponemos una ? se nos muestran las introducciones, donde pone que podemos ejecutar comandos con exec:

Y ya tenemos la flag:

Ahora que tenemos acceso a esta máquina, vamos a crear una reverse shell y ponernos a escuchar con netcat:

Y lanzamos este comando desde la máquina víctima para enviarnos la terminal:

Y ya estamos:

Para la escalada, usaremos el siguiente exploit procedente el local exploit suggester de metasploit:

Lo ejecutamos y habremos escalado privilegios:

computing/hacking/ctf/hackthebox/maquina_antique.txt · Última modificación: por 127.0.0.1