Hack-the-box writeup: CAP Machine


IP: 10.10.10.245

 

Requisitos

  1. Máquina para atacar {Kali linux, parrot...}
  2. VPN para conectarse a hackthebox.
  3. Querer armar un desmadre.

Step 1: Creación de entorno de trabajo

Step 2: Scanning con nmap


PuertoEstadoServicioversión
21/tcpOPENftpvsftpd 3.0.3
22/tcpOPENsshOpenSSH 8.2p1
80/tcpOPENhttpgunicorn N/A

STEP 3: Ver que onda con la página web


 

Accediendo a FTP


User: nathan

Password: Buck3tH4TF0RM3!

 

Buscando user flag


Buscando root flag


Las credenciales utilizadas para acceder por ssh son las mismas que usamos para FTP

Finish GIFs | Tenor