Máquina CYBERSPLOIT
El primer paso será ejecutar el arp-scan para detectar la máquina dentro de nuestra red: Consideraciones Previas (DETECTAR EQUIPOS CONECTADOS A MI RED CON ARP-SCAN)
Vemos que el ttl es el de Linux, por lo que ya encontramos la máquina:
Ahora lanzamos un nmap y vemos el puerto 22 y 80 abiertos:
Vemos la web en el navegador ya que vemos que tiene abierto el puerto 80:
Si miramos el código fuente de la página nos encontramos con algo interesante, y es un usuario anonymous y un texto en formato sha384:
Y también abajo del todo nos encontramos con algo que pone ROT47:
Y si buscamos por internet esto de ROT47 ROT47 nos encontramos con que se trata de un cifrado simple que se utiliza para ocultar el contenido de un mensaje; y tenemos herramientas online para descifrar estos mensajes:
Por tanto entramos en la página de rot47.net y podemos probar en poner uno de los textos que nos salía antes en la web:
Pegamos por ejemplo la parte de la derecha en la web:
Y si hacemos clic en ROT47 nos devuelve un usuario shailendra:
Y ahora hacemos lo mismo con el otro dato de la web cybersploit1:
Ahora si intentamos entrar por SSH con estas creenciales, vemos que funciona:
Una vez dentro de la máquina, si ejecutamos el comando ifconfig y si miramos el contenido del fichero hint.txt, podemos ver pistas sobre docker, donde tenemos un tutorial de cómo explotar esta vulnerabilidad 4 - Escalada de Privilegios en Docker que no pide ser Usuario Sudo:
Por tanto vamos a buscar información por internet de cómo escalar privilegios en docker; y nos encontramos con este repositorio de github de hacktricks:
Y en este repositorio nos dan unas instrucciones de unos comandos que tenemos que ejecutar para convertirnos en root en la máquina víctima con el docker instalado:
Por tanto ejecutamos los comandos:
docker run -it -v /:/host/ ubuntu:18.04 chroot /host/ bash docker run -it --rm --pid=host --privileged ubuntu bash nsenter --target 1 --mount --uts --ipc --net --pid -- bash docker run -it -v /:/host/ --cap-add=ALL --security-opt apparmor=unconfined --security-opt seccomp=unconfined --security-opt label:disable --pid=host --userns=host --uts=host --cgroupns=host ubuntu chroot /host/ bash
Una vez ejecutados estos comandos, nos convertirmos en usuarios root:

















