Cachopo (LINUX)
Last updated
Last updated
Identificamos la IP de nuestra maquina victima haciendo uso de un:
Hacemos un escaneo de Nmap y nos encontramos con los puertos abiertos:
22 SSH y 80 HTTP
Si intentamos entrar a la pagina web no nos deja, eso pasa porque nos redirecciona a cachpo.thl, esto se soluciona facilmente aΓ±adiendo a "/etc/hosts" la IP de nuestra maquina atacante y el dominio (cachopo):
Ahora si que nos deja entrar, y solo vemos un delicioso cachopo, bastante evidente lo que tenemos que hacer ahora, verdad? Si o si debe haber algo escondido dentro de esto suculento cachopo, asΓ que abrimos el cachopo en otro ventana y lo descargamos. Ahora vamos a proceder a hacer uso de stegcracker para descifrar la contraseΓ±a necesaria para extraer los datos escondidos dentro de la imagen.
Ahora que tenemos la contraseΓ±a, vamos a poder extraer los datos de la imagen como mencionaba anteriormente, vamos a hacer uso de la herramienta steghide.
Vamos al directorio "mycachopo", y encontramos un archivo, lo descargamos.
Vamos a sacar el hash de este archivo
A continuaciΓ³n voy a crackear la contraseΓ±a con john, en mi caso yo ya extrai la contraseΓ±a previamente y por eso no funciona, para ver la contraseΓ±a del hash tienes que poner el hash y a continuaciΓ³n --show
Intento abrir el archivo Cocineros pero no me deja porque es un archivo de libreoffice asΓ que vamos a abrirlo en libreoffice
Ahora me voy a crear un archivo con esos usuarios (todo en minusculas) y voy a hacer un ataque de hydra para conseguir los credenciales validos del puerto ssh
Hacemos un sudo -l y vemos q carlos puede ejecutar crash, vamos a GTFOBins a buscar el binario vulnerable
Lo corremos, y a continuacion introducimos !sh, y tendriamos accesso root ;)