Airplane
Classificação : Medium
Criador : blgsvnomer
Ferramentas : Nmap, burpsuite, metasploit
Adicionar o dominio airplane.thm em /etc/hosts da nossa máquina
Enumeração
Notamos que existe uma porta 8000 que pelos vistos indica um servidor web, visatamos a pagina web

O paramêtro page é vulneravel ao LFI

Após uma enumeração mais verbosa no servidor, encontramos o gdbserveruma aplicação bastante incomum rodando na porta 6048

Encontramos como explorar o gbserver no linux criando um binário elf com msfvenom ou como alternativa usar diretamente o metasploit
Conseguimos acesso a máquina do alvo
Após isso procuramos por binarios executáveis com o find
Vamos procurar por find no getfobins
Isso nos permitiu acessar os arquivos de outro usuário
Em nossa máquina, devemos gerar uma chave publica
Enviar a chave publica criada na nossa maquina para a maquina do alvo
Iniciar uma sessão ssh com o usuario carlos
Escalação de privilégios
Todos os arquivos com a extensão .rb podem ser executado como root então criamos um script para ler a flag
Last updated