Resolución del CTF FIND ME
Enumeración
Escaneo de puertos
Realizamos un escaneo de todos los puertos para saber cuáles están activos.

Los parámetros utilizados son:
- -p- : Escaneo de todos los puertos. (65535)
- -sS : Realiza un TCP SYN Scan para escanear de manera rápida que puertos están abiertos.
- -sC : Realiz una escaneo con los scripts basicos de reconocimiento
- -sV : Realiza un escaneo en buqueda de los servicios
- –min-rate 5000: Especificamos que el escaneo de puertos no vaya más lento que 5000 paquetes por segundo, el parámetro anterior y este hacen que el escaneo se demore menos.
- -n: No realiza resolución de DNS, evitamos que el escaneo dure más tiempo del necesario.
- -Pn: Deshabilitamos el descubrimiento de host mediante ping.
Entramos con usuario Anonymous por ftp sin contraseña y tenemos un archivo.

Y encontramos un archivo el cual nos da a pensar en crear un diccionario personalizado.

Asi que lo creamos con crunch y hacemos fuerza bruta con patator.


Entramos al panel de Jenkins.

.png]]
Como tenemos acceso a la consola de script de Jenkins utilizaremos una revshell de groovy para obtener acceso a la maquina.



Escalada de privilegios
Estando en escucha con netcat obtenemos acceso a la maquina
Probamos con la misma contraseña y funciona

Como permisos SUID tenemos php, así que vamos a consultar GtfoBins.


