Write-ups

Resolución del CTF PAELLA


❌Nombre: Paella
📈Nivel: Principiante
💻OS: LINUX

Enumeración

Escaneo de puertos

Realizamos un escaneo de todos los puertos para saber cuáles están activos.

Los parámetros utilizados son:

  • -p- : Escaneo de todos los puertos. (65535)
  • -sS : Realiza un TCP SYN Scan para escanear de manera rápida que puertos están abiertos.
  • -sC : Realiz una escaneo con los scripts basicos de reconocimiento
  • -sV : Realiza un escaneo en buqueda de los servicios
  • –min-rate 5000: Especificamos que el escaneo de puertos no vaya más lento que 5000 paquetes por segundo, el parámetro anterior y este hacen que el escaneo se demore menos.
  • -n: No realiza resolución de DNS, evitamos que el escaneo dure más tiempo del necesario.
  • -Pn: Deshabilitamos el descubrimiento de host mediante ping.

Y nos encontrasmos con un webmin.

Si buscamos exploit de metasploit encontarmos varios sin necesidad de autenticarse.

Usaremos el 7.

Y tras configurarlo lo lanzamos.

Una vez dentro vemos que tenemos una capabilitie de gdb.

Buscamos en GtfoBins.

nos dirigimos a la ruta /bin para que no falle y ejecutamos la ultima linea, consiguiendo ser root


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *