Write-ups

Resolución del CTF CAMPANA FELIZ

Enumeración

Escaneo de puertos

Realizamos un escaneo de todos los puertos para saber cuáles están activos.

Los parámetros utilizados son:

  • -p- : Escaneo de todos los puertos. (65535)
  • -sS : Realiza un TCP SYN Scan para escanear de manera rápida que puertos están abiertos.
  • -sC : Realiz una escaneo con los scripts basicos de reconocimiento
  • -sV : Realiza un escaneo en buqueda de los servicios
  • –min-rate 5000: Especificamos que el escaneo de puertos no vaya más lento que 5000 paquetes por segundo, el parámetro anterior y este hacen que el escaneo se demore menos.
  • -n: No realiza resolución de DNS, evitamos que el escaneo dure más tiempo del necesario.
  • -Pn: Deshabilitamos el descubrimiento de host mediante ping.

Nos encontramos con una web en blanco que no da ningun error…

Así que conociendo a nuestro gran pupilo Oscar, sabemos que hay algo escondido, en esta caso texto encodeado en base64 😉 Grande!!!.

Si lo decodeamos encontramos un villancico, y repite mucho «campana».

Vamos a enumerar un poco mas en profundidad en búsqueda de nuevos directorios, en el cual encontramos un shell.php.

Nos pide acceso, pero no tenemos credenciales.

Pero si hacemos fuerza bruta con un pide usuario campana nos da la contraseña.

Una vez dentro vemos que podemos inyectar comandos y encontramos un txt.

Si lo leemos tenemos unas credenciales las cuales apuntan al puerto 10000.

Así que accederemos.

Una vez dentro vemos que además hay una shell que se esta ejecutando como root. Consiguiendo ser root, podríamos establecernos una revshell pero en este caso no lo veo necesario.

Especial agradecimiento al compañero Oscar por la creación y el conocimiento aportado en esta máquina. Un fuerte abrazo!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *