Airplane

Classificação : Medium

Criador : blgsvnomer

Ferramentas : Nmap, burpsuite, metasploit

Adicionar o dominio airplane.thm em /etc/hosts da nossa máquina

Enumeração

Notamos que existe uma porta 8000 que pelos vistos indica um servidor web, visatamos a pagina web

O paramêtro page é vulneravel ao LFI

Após uma enumeração mais verbosa no servidor, encontramos o gdbserveruma aplicação bastante incomum rodando na porta 6048

Encontramos como explorar o gbserver no linux criando um binário elf com msfvenom ou como alternativa usar diretamente o metasploit

Conseguimos acesso a máquina do alvo

Após isso procuramos por binarios executáveis com o find

Vamos procurar por find no getfobins

Isso nos permitiu acessar os arquivos de outro usuário

Em nossa máquina, devemos gerar uma chave publica

Enviar a chave publica criada na nossa maquina para a maquina do alvo

Iniciar uma sessão ssh com o usuario carlos

Escalação de privilégios

Todos os arquivos com a extensão .rb podem ser executado como root então criamos um script para ler a flag

Last updated