linuxCap


Enumeration

Comenzaremos con un escaneo nmap:

Vamos a ver el puerto 80:

Shell as nathan

Podremos ver que estamos como el usuario Nathan, si investigamos un poco por la web podremos encontrarnos lo siguiente:

Podremos ver que es como una captura de la red, si vemos en la izquierda en el panel podremos ver Security Snapshot (5 Second PCAP + Analysis) si entramos podremos ver lo siguiente:

Podremos ver que nos a llevado a /data/6 y podemos descargarnos un archivo .pcap pero si nos lo descargamos y lo abrimos no habrá nada, intentaremos ver mas data de la siguiente manera:

Podremos ver que ahora si habrá data, así que nos bajaremos el .pcap:

Ahora lo abriremos con WireShark:

Si bajamos un poco podremos ver data por el puerto 21 que es el FTP, y si vemos bien se efectúa un login donde podemos encontrar la contraseña:

Probaremos a iniciar por FTP a ver si son validas:

Bien son validas, ahora probaremos por SSH a ver si también nos funciona:

Shell as root

Usaremos Linpeasarrow-up-right y podremos ver lo siguiente:

Podremos ir a GTFOBinsarrow-up-right y buscaremos python capabilities:

root! ;)