TryHackMe Easy Linux PCAP Web SSH Cron

SmagGrotto

PCAP capturado revela credenciales de login; PHP reverse shell; escalada via clave SSH en directorio escribible.

cat4clysm
Herramientas utilizadas
nmap wfuzz wireshark netcat

Scanning

root@kali:~$
nmap -sC -sV -p 22,80 10.10.173.35 -oN targeted
nmap scan

Puerto 80 - PCAP Analysis

root@kali:~$
wfuzz -c --hc 403,404 -t 100 -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt http://10.10.173.35/FUZZ
wfuzz result

Descargamos un archivo PCAP:

pcap download

Del PCAP extraemos: login page, hostname, username y password:

pcap analysis
login.php | development.smag.thm | helpdesk | cH4nG3M3_n0w

Explotacion - PHP Reverse Shell

Agregamos development.smag.thm al /etc/hosts y usamos las credenciales.

login
root@kali:~$
nc -lvp 4545
shell user

Escalada - SSH authorized_keys + cron

writable ssh
root@kali:~$
sudo ssh -i /.ssh/id_rsa [email protected]
cat /home/jake/user.txt
jake user escalada

Lecciones aprendidas