HACK THE BOX MACHINE: ARMAGEDDON


IP MACHINE: 10.10.10.223

OS: Linux.

DIFICULTAD: Easy.

 

 

Requisitos


  1. Máquina para atacar {Kali linux, parrot...}
  2. VPN para conectarse a hackthebox.
  3. Querer armar un desmadre.

 

Paso 1: Scanning con NMAP


Primero realizamos un scanning con NMAP.

Obtenidos los puertos ahora detectaremos la versión y servicios que están corriendo por estos puertos

 

Paso 2: revisando la web


Como detectamos el puerto 80 correspondiente al servicio http, veremos que nos trae la web.

Vemos que detectamos que la web tiene DRUPAL 7, la cual es una versión vulnerable y de esto se trata el siguiente paso.

 

Paso 3: Buscando y ejecutando xploit


Ya sabemos que la web contiene Drupal 7 como dijismos y esta es una versión vulnerable, muy fácil de explotar ya que msfvenom contiene un módulo para explotar esto.

 

Paso 4: Buscando settings.php


Drupal contiene un archivo que tiene por nombre settings.php el cual contiene credenciales de la base de datos por lo tanto buscaremos dicho archivo para obtener las credenciales de la base de datos.

Paso 5: Explorando la base de datos


Encontradas las credenciales de la base de datos trataremos de acceder y en el mismo one liner veremos las bases de datos que el gestor contiene.

Ahora trataremos de ver las tablas que contiene la DB drupal.

Encontrada esta tabla llamada Users, por lo tanto veremos el contenido de este.

 

Paso 6: Haciendo fuerza bruta la hash

Como primer paso guardaremos el hash en algúnn archivo, y con la herramienta john relizaremos fuerza bruta a este.

Ya tenemos la password del user !!!!!!!!!!

 

Paso 7: Accediendo por ssh y obteniendo user.txt


Como ya tenemos las credenciales de este user vamos a acceder pos ssh y obtener la flag user.txt

Paso 8: Obteniendo root.txt


Para esto abusaremos del dirty_sock que se utiliza como se muestra en la imagen.

  1. Copiaremos esta sentencia.

  2. Ejecutado el one liner ejecutaremos lo siguiente.

    ya vemos como con solo esto obtenemos los privilegios de root, con esto ya podemos obtener root.txt