Notas de Luis

Lo primero será hacer un PING para comprobar si estamos ante una máquina Windows o Linux fijándonos en el TTL, que en este caso estamos ante un Windows porque su TTL es 127:

Ahora, tras hacer el escaneo de puertos con nmap, vemos que todos estos están abiertos:

Y en el resultado podemos ver que el puerto 445 está abierto, que este es el puerto SMB:

Por tanto vamos a inspeccionar este puerto con una herramienta llamada crackmapexec, donde ya sabemos que es un Windows 10, se llama PRINTER y tiene el servicio SMB firmado:

Ahora vamos a entrar a la web desde el navegador, ya que tiene abierto el puerto 80:

Y en la parte de settings tenemos este menú, donde vemos que la web se conecta a un servidor por el puerto 389:

Aquí podemos cambiar el servidor y poner nuestro ordenador, mientras nos ponemos en escucha con netcat por el puerto 389:

Y ahora si pulsamos en update, tendremos la conexión donde se nos entrega una password:

Y ahora con crackmapexec podemos comprobar si esta credencial es correcta si se nos pone el signo +:

Vamos a conectarnos a través de winrm (administración remota de windows), ya que con crackmapexec vemos que también podemos entrar:

Pues ahora vamos a explotar la conexión winrm con una herramienta que se llama evil-winrm, donde la instalaré de esta manera:

Y ahora ejecutamos este comando para conectarnos por winrm:

Ahora si vamos al escritorio de la máquina víctima, tenemos un bloc de notas:

Para leerla usamos el comando type, similar al comando cat de linux:

computing/hacking/ctf/hackthebox/maquina_return.txt · Última modificación: por 127.0.0.1