Page cover

Report Template

En esta ocasión vamos a hacer el writeup de la máquina X de TryHackMe una máquina Linux de dificultad easy.

Primer acceso

Añadimos la IP 10.10.11.11 a nuestro /etc/hosts y accedemos través del navegador.

Parece una web de servicios de ciberseguridad.

Escaneo de puertos

Solo encontramos 2 puertos abiertos, el 22 y el 80, los típicos.

Fuzzing

Haciendo fuzzing con dirsearch nos encontramos unos pocos directorios:

Revisando los directorios no encontramos nada relevante.

Enumeración de Vhosts

En este momento puede parecer que no podemos hacer nada, pero vamos a usar ffuf para enumerar subdominios dentro de este host:

Observamos que hay un subdominio crm con un tamaño de respuesta diferente al resto, por lo que seguramente sea válido.

Búsqueda de exploits

Haciendo un poco de research nos encontramos este exploit que nos podría servir:

Explotación

Conexión a base de datos

User flag

Escalada de privilegios

Última actualización