> For the complete documentation index, see [llms.txt](https://dark0547.gitbook.io/tdlc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://dark0547.gitbook.io/tdlc/writeups/dockerlabs/medio/devtools.md).

# DevTools

## Reconocimiento

Iniciamos realizando un reconocimiento en la maquina para determinar que puertos tiene abiertos

<figure><img src="/files/lNo6BeXguuinVGVkqWko" alt=""><figcaption></figcaption></figure>

Vemos que esta el puerto 22 y el 80, con esto nos damos cuenta de que están corriendo los servicios SSH y HTTP, por lo que voy a entrar en la web para ver que nos encontramos

<figure><img src="/files/mEo6TJR3kzvHd3xBWacW" alt=""><figcaption></figcaption></figure>

vemos que nos pide un login el cual esta hecho en JavaScript, vamos a revisar directorios ocultos en la web

<figure><img src="/files/3IuLRnnnrTeRJaVLJD8r" alt=""><figcaption></figcaption></figure>

vemos que la búsqueda de archivos termino y nos encontramos con uno en especial\
\
**backupp.js**\
\
vamos intentar entrar y veremos si nos pide login

<figure><img src="/files/buCwe8mGihWAVS5zKO3v" alt=""><figcaption></figcaption></figure>

## Intrusión&#x20;

Vemos que el login se quita y logramos entrar, vemos que aquí esta el usuario y contraseña del login que nos pide y también vemos que nos aparece otra contraseña **baluleroh** así que vamos a intentar hacer un ataque de fuerza bruta al SSH de la contraseña vieja, ya que si intentamos ingresar con el usuario y contraseña **chocolate** vemos que no funciona

<figure><img src="/files/DdZT9nC3eHT4trekL4Fn" alt=""><figcaption></figcaption></figure>

vemos que nos encuentra el usuario el cual es **carlos** así que vamos rápidamente a acceder por SSH

<figure><img src="/files/UwgnEy2DntjwaLAHbtmA" alt=""><figcaption></figcaption></figure>

vemos que accedemos exitosamente, así que vamos a explorar un poco

<figure><img src="/files/zbFpjTWdmnjfe3J4lR5y" alt=""><figcaption></figcaption></figure>

vemos una nota, si la leemos nos dice lo siguiente, así que vamos a intentar leer ese archivo pero muy probablemente nos de error

<figure><img src="/files/A0iRUd2fOldBcAEY9quZ" alt=""><figcaption></figcaption></figure>

## Escalada de privilegios

así es, así que vamos a empezar a escalar privilegios de la siguiente forma, ejecutamos un **sudo -l** para ver los binarios a los que tenemos acceso con sudo

<figure><img src="/files/86O1Vvyjavnr1vQVa2PG" alt=""><figcaption></figcaption></figure>

vemos 2 binarios, vamos a revisar la pagina GTFOBins para ver de que nos pueden ayudar

<figure><img src="/files/tFz2G9u7JUDEeekJz9K8" alt=""><figcaption></figcaption></figure>

con el binario **xxd** puedo leer archivos, así que vamos a leer el archivo **/etc/passwd**

<figure><img src="/files/CsJvokTTURQbIzeHYTrd" alt=""><figcaption></figcaption></figure>

## Root

vemos los siguiente, ahora vamos a darnos permisos con **xxd** para lanzarnos una bash como root de la siguiente manera

```bash
echo "carlos ALL=(ALL) NOPASSWD: /bin/bash" | sudo xxd | sudo xxd -r - "/etc/sudoers"
```

<figure><img src="/files/O1f4dquiMRT6Ds4y5MTK" alt=""><figcaption></figcaption></figure>

y vemos que funciona, de esta forma obtendríamos root, ahora vamos a ver el archivo **data.bak** que estaba en la nota que leímos

<figure><img src="/files/O093oOeNsfmBZMaeZ4hx" alt=""><figcaption></figcaption></figure>

y vemos que son los datos del usuario root :)
