Page cover

🟢Broker

En esta ocasión vamos a hacer el writeup de la máquina Broker de Hack the Box, una máquina Linux de dificultad easy.

Primer acceso

Accedemos a la IP 10.10.11.243 a través del navegador. Nos aparece un login que si accedemos con admin / admin nos deja entrar:

También encontramos algo de documentación sobre el sistema ActiveMQ:

Con una búsqueda simple de exploits en searchsploit encontramos alguno que puede que nos sirva:

Escaneo con Nmap

Encontramos bastantes puertos abiertos.

En el puerto 81 encontramos un acceso directo a archivos del servidor, lo que puede ser un buen punto de acceso:

Si entramos a /home/activemq nos encontramos con los flags, que están juntos WTFF!

Obtenemos los 2 flags, user y root 🏆

Vamos más allá

Esta máquina ha sido demasiado fácil, por lo que vamos a ir más allá. Podemos acceder a /etc/shadow y obtenemos los hashes de contraseñas de los 2 usuarios del sistema:

Estos hashes se podrían crackear con John o Hashcat fácilmente para obtener las contraseñas:

Acceso SSH

De igual manera si accedemos a /etc/ssh nos encontramos las claves privadas para conectarnos por SSH:

Última actualización

¿Te fue útil?