<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>RedHunter</title>
	<atom:link href="https://redhunter.tech/feed/" rel="self" type="application/rss+xml" />
	<link>https://redhunter.tech</link>
	<description>Blog técnico de Pentesting y Ciberseguridad Ofensiva</description>
	<lastBuildDate>Sun, 17 Aug 2025 15:47:07 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://redhunter.tech/wp-content/uploads/2025/03/cropped-logo_redhunter_rojo_blanco_sinfondo_ok-e1742074840410-32x32.png</url>
	<title>RedHunter</title>
	<link>https://redhunter.tech</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>[NAS] TRUENAS</title>
		<link>https://redhunter.tech/nas-truenas/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sun, 17 Aug 2025 13:18:18 +0000</pubDate>
				<category><![CDATA[HomeLab]]></category>
		<category><![CDATA[HOMELAB]]></category>
		<category><![CDATA[NAS]]></category>
		<category><![CDATA[PROXMOX]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=792</guid>

					<description><![CDATA[¿Qué es truenas? Es un sistema operativo basado en FreeBSD que proporciona servicios de almacenamiento en red, convirtiendo cualquier pc o maquina virtual en un sistema de almacenamiento tanto para entornos domésticos como profesionales. Truenas VS OpenMediaVault OpenMediaVault es menos exigente que Truenas, por lo que podremos usarlo con equipos antiguos o con pocos recursos, como [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">¿Qué es truenas?</h2>



<p class="wp-block-paragraph">Es un sistema operativo basado en FreeBSD que proporciona servicios de almacenamiento en red, convirtiendo cualquier pc o maquina virtual en un sistema de almacenamiento tanto para entornos domésticos como profesionales.</p>



<h2 class="wp-block-heading">Truenas VS OpenMediaVault</h2>



<p class="wp-block-paragraph">OpenMediaVault es menos exigente que Truenas, por lo que podremos usarlo con equipos antiguos o con pocos recursos, como una raspberry pi, además de su uso que es mas sencillo de configurar y gestionar.</p>



<p class="wp-block-paragraph">Truenas es mas exigente, por lo tanto tendrás que tener un equipo con bastantes recursos sobre todo de RAM, su interfaz es mas profesional y tiene una ligera curva de aprendizaje mayor que openmediavault.</p>



<p class="wp-block-paragraph">Actualmente es el sistema que estoy usando en mi Proxmox.</p>



<h2 class="wp-block-heading" id="instalacion">INSTALACIÓN</h2>



<p class="wp-block-paragraph">El primer paso es conectar en mi caso la Estación de Acoplamiento de Doble Bahía y poner los discos disponibles, en mi caso solo dispongo de un disco de 1TB.</p>



<p class="wp-block-paragraph">El siguiente paso es ir a nuestro <strong>proxmox, </strong>dirigirnos a los discos y ver si proxmox lo reconoce correctamente.</p>



<figure class="wp-block-image aligncenter size-full"><img fetchpriority="high" decoding="async" width="1001" height="525" src="https://redhunter.tech/wp-content/uploads/2025/08/image.png" alt="" class="wp-image-793" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image.png 1001w, https://redhunter.tech/wp-content/uploads/2025/08/image-980x514.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-480x252.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1001px, 100vw" /></figure>



<p class="wp-block-paragraph">Luego tendremos que crear la maquina virtual con <a href="https://www.truenas.com/download-truenas-community-edition/" data-type="link" data-id="https://www.truenas.com/download-truenas-community-edition/" rel="nofollow noopener" target="_blank">Truenas</a> y seguir los pasos indicados en la instalación del sistema operativo. Una vez terminada la instalación, nos dará una IP con la que poder entrar a la pagina web de Truenas.</p>



<p class="wp-block-paragraph">Pero antes tendremos que agregar los discos en la maquina virtual en proxmox para poder usarlos como almacenamiento en el NAS.</p>



<p class="wp-block-paragraph">Nos iremos a la <strong>VM > Hardware > Agregar > Disco Duro </strong>y seleccionamos el disco que hemos agregado anteriormente.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="438" src="https://redhunter.tech/wp-content/uploads/2025/08/image-1-1024x438.png" alt="" class="wp-image-794" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-1-1024x438.png 1024w, https://redhunter.tech/wp-content/uploads/2025/08/image-1-980x419.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-1-480x205.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">Ahora si podemos entrar en la IP que nos facilita.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="340" src="https://redhunter.tech/wp-content/uploads/2025/08/image-2-1024x340.png" alt="" class="wp-image-795" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-2-980x325.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-2-480x159.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">Una vez dentro del panel de configuración, tendremos que configurar los discos, dataset y shares para poder usar los discos como NAS.</p>



<p class="wp-block-paragraph">Nos iremos a Almacenamiento y crearemos un volumen con el disco que hallamos añadido anteriormente.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="185" src="https://redhunter.tech/wp-content/uploads/2025/08/image-3-1024x185.png" alt="" class="wp-image-796" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-3-980x177.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-3-480x87.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">Aquí podremos configurar los discos, dándole un nombre, encriptando los datos que estén en el disco, seleccionar el raid que queramos usar, etc.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1019" height="818" src="https://redhunter.tech/wp-content/uploads/2025/08/image-4.png" alt="" class="wp-image-797" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-4.png 1019w, https://redhunter.tech/wp-content/uploads/2025/08/image-4-980x787.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-4-480x385.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1019px, 100vw" /></figure>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="980" height="600" src="https://redhunter.tech/wp-content/uploads/2025/08/image-5.png" alt="" class="wp-image-798" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-5.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-5-480x294.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 980px, 100vw" /></figure>



<p class="wp-block-paragraph">Las demás configuraciones las dejaremos en blanco (aún no las he configurado)</p>



<p class="wp-block-paragraph">Una vez terminado creamos el volumen</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="1003" height="325" src="https://redhunter.tech/wp-content/uploads/2025/08/image-6.png" alt="" class="wp-image-799" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-6.png 1003w, https://redhunter.tech/wp-content/uploads/2025/08/image-6-980x318.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-6-480x156.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1003px, 100vw" /></figure>



<p class="wp-block-paragraph">Y veremos en la pestaña de almacenamiento, nuestro disco creado con la configuración que le hayamos indicado</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="236" src="https://redhunter.tech/wp-content/uploads/2025/08/image-7-1024x236.png" alt="" class="wp-image-800" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-7-980x226.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-7-480x111.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">Ahora nos iremos a la pestaña de Datasets y añadiremos un dataser con la configuración basica.</p>



<figure class="wp-block-image aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="334" src="https://redhunter.tech/wp-content/uploads/2025/08/image-8-1024x334.png" alt="" class="wp-image-801" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-8-980x320.png 980w, https://redhunter.tech/wp-content/uploads/2025/08/image-8-480x157.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<p class="wp-block-paragraph">Le pondremos el nombre de REDHUNTER y marcaremos el Preset de SMB y una vez creado, ya tendremos la carpeta compartida en la red.</p>



<figure class="wp-block-image aligncenter size-full is-resized"><img loading="lazy" decoding="async" width="784" height="818" src="https://redhunter.tech/wp-content/uploads/2025/08/image-9.png" alt="" class="wp-image-802" style="width:784px;height:auto" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-9.png 784w, https://redhunter.tech/wp-content/uploads/2025/08/image-9-480x501.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 784px, 100vw" /></figure>



<p class="wp-block-paragraph">Accederemos a la carpeta, con la ip y veremos todas las carpetas que tengamos creadas, en nuestro caso la de redhunter.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="439" height="160" src="https://redhunter.tech/wp-content/uploads/2025/08/image-10.png" alt="" class="wp-image-803" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-10.png 439w, https://redhunter.tech/wp-content/uploads/2025/08/image-10-300x109.png 300w" sizes="(max-width: 439px) 100vw, 439px" /></figure>



<p class="wp-block-paragraph">Una vez se ha creado, recomiendo crear un usuario normal para poder acceder al sistema</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="487" height="471" src="https://redhunter.tech/wp-content/uploads/2025/08/image-11.png" alt="" class="wp-image-804" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-11.png 487w, https://redhunter.tech/wp-content/uploads/2025/08/image-11-480x464.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 487px, 100vw" /></figure>



<p class="wp-block-paragraph">Crearemos un usuario para que solo pueda entrar en la carpeta de redhunter.</p>



<figure class="wp-block-image aligncenter size-full"><img loading="lazy" decoding="async" width="770" height="763" src="https://redhunter.tech/wp-content/uploads/2025/08/image-12.png" alt="" class="wp-image-805" srcset="https://redhunter.tech/wp-content/uploads/2025/08/image-12.png 770w, https://redhunter.tech/wp-content/uploads/2025/08/image-12-480x476.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 770px, 100vw" /></figure>



<p class="wp-block-paragraph">Y ya con esto tendremos configurado de una manera básica Truenas en casa para poder usarlo como NAS y poder almacenar los datos.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Cmess</title>
		<link>https://redhunter.tech/thm-cmess/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:34:00 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=750</guid>

					<description><![CDATA[Una vez tenemos la IP de la maquina, lo primero que haremos será realizar un ping, para ver si tenemos conexión con la maquina, también podremos saber que sistema operativo se esta utilizando en la maquina, mediante el TTL. En esta maquina el TTL es de 63 siendo una maquina Linux, pero ralamente el TTL [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una vez tenemos la IP de la maquina, lo primero que haremos será realizar un ping, para ver si tenemos conexión con la maquina, también podremos saber que sistema operativo se esta utilizando en la maquina, mediante el TTL.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FZbEKwCeDhMQqdjMzwX1t%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3D4dd55d9e-92a8-404c-9878-6f90697a275a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=8463a7a6&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En esta maquina el TTL es de 63 siendo una maquina Linux, pero ralamente el TTL de un O.S Linux es de 64, esta reducción se debe a que pasa por varios nodos intermediarios, reduciéndoles en este caso en 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FN4wRpBMX8lZYmtMMfRUR%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3D2f3dd8c0-d3a7-4474-9b17-a7f47260a8eb&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4a2b2fa&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/27-cmess-linux#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h3>



<p class="wp-block-paragraph">Una vez verificamos que tenemos conexión con la maquina, realizaremos un escaneo de puertos con la herramienta nmap.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FHAg3PrgVnnhJt9GSTYKN%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D8fdf2a56-e6ed-4d26-b85f-b9b02fc62bef&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=992fa840&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FzqoeF5dt7HmA1iPj3a96%252F4%2520port.PNG%3Falt%3Dmedia%26token%3Dddfa19f0-ba11-4d32-b4f5-f391f6ebaf2f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5b290832&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al finalizar este escaneo realizaremos otro escaneo con los puertos encontrados, donde analizaremos que servicios corren en los puertos abiertos encontrados.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FT5L6dNJPbRbamhGOugaX%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D0a02fb3f-02ca-43bb-a147-4fef899f57d9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=481b7dad&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F223CURoVsacOS0Cyg7uG%252F6%2520port.PNG%3Falt%3Dmedia%26token%3D23fd1740-22aa-4de2-ad80-f2f58fe72222&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a80e3aa4&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/27-cmess-linux#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FoyA5yDG0QS7wYzPm0AAf%252F0%2520hosts.PNG%3Falt%3Dmedia%26token%3D2b88ab81-8c03-49ce-beaf-27d03332486a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f77f7535&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Antes de comenzar añadiremos la ip al /etc/hosts.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FrF7gH0WfFVqaxvLP3Bcb%252F7%2520web.PNG%3Falt%3Dmedia%26token%3D77f7ce1b-9a79-41b9-af0c-09b683b17589&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2715b476&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a fuzzear con la herramienta gobuster para ver alguna ruta oculta y encontramos una ruta <strong>admin</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FT0abjp67EPLW1hPYNpin%252F7.1%2520gobuster.PNG%3Falt%3Dmedia%26token%3D1da27848-30ba-46d5-927f-9d8aacf63987&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=78a785bb&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FfgWpE3plikKBeet4J4PV%252F7.2%2520gobuster.PNG%3Falt%3Dmedia%26token%3Df3821727-3aa5-4b51-98f4-5105f2ccfe16&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=fb6e13ff&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que tenemos un panel login</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FFps9tJVuH3AEHPSbBREN%252F8.1%2520admin.PNG%3Falt%3Dmedia%26token%3Dec4f566e-a53c-4628-8acb-8f4199a3e9a6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=22a1ba48&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tras no encontrar nada mas, fuzzearemos subdominios y encontramos la ruta <strong>dev</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F8lw2t4SsX9zZOrblUqFr%252F8%2520ffuz.PNG%3Falt%3Dmedia%26token%3D812933e0-112d-4a63-aa05-699b96cd6c04&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=65020bd3&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FwWuInh2OhugxZTxljnmR%252F9%2520fuzz.PNG%3Falt%3Dmedia%26token%3D131f2063-afc6-4a49-be27-5c6a8ca2e1b6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=be8c3047&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Añadiremos la nueva ruta al /etc/hosts</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FJ5VYN3UPpAqqJy7Aispl%252F10%2520hosts.PNG%3Falt%3Dmedia%26token%3D803ca93c-27e7-4f21-bed9-d476490df1de&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5c7c76f0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En la nueva ruta vemos una especie de logs, donde hay una posible contraseña.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FwsjN5zwIsH2n44knIjSI%252F11%2520dev.PNG%3Falt%3Dmedia%26token%3D6360ceea-aea4-460a-8b35-6d90634c9727&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=72af0b4a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Probamos las credenciales en el panel login y estamos dentro.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fo5yd9hRTAQmxnLOGtw3X%252F12%2520panel.PNG%3Falt%3Dmedia%26token%3Daf1563d9-f60d-4d9d-8610-26654ac57546&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f250fad7&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Analizando el panel y vemos que en content &gt; file manager podemos modificar archivos php, entonces cargaremos una revese shell php y nos entablaremos una conexión remota.</p>



<h3 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/27-cmess-linux#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina.</h3>



<p class="wp-block-paragraph">Buscamos la reverse shell php, la copiamos y en el archivo index.php, la pegamos y guardamos el código.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fp3mvbDoW170zROXguC1m%252F13%2520php.PNG%3Falt%3Dmedia%26token%3D3d8a4767-6878-4bb7-8a99-bf69dacfe783&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5a4ac6fb&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FpGNiBNwDTWMSlRScXDDv%252F14%2520php.PNG%3Falt%3Dmedia%26token%3D5f15f639-26a0-4eb8-a7e1-c54127f231ee&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d97244be&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos ponemos en escucha con la herramienta nc, y cargamos la pagina index.php y estamos dentro de la pagina.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FVx4yUiHQKWKEKmVOsN7y%252F15%2520nc.PNG%3Falt%3Dmedia%26token%3Dbbeb61e1-20e9-43b3-99e1-86127a6cfca6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=34cf993&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="tratamiento-tty"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/27-cmess-linux#tratamiento-tty" rel="nofollow noopener" target="_blank"></a>Tratamiento TTy</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fp7UHuTPJK7KeIlCvApLN%252F16%2520tty.PNG%3Falt%3Dmedia%26token%3D9fc36c80-4fcd-4bb5-8c72-741ebbeb76f3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=57ca92aa&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/27-cmess-linux#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h3>



<p class="wp-block-paragraph">Tras enumerar el sistema, localizamos un archivo en la carpeta <strong>/opt,</strong> tenemos la contraseña de andres.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FY5izW3xiyTGQ4XaUWiAj%252F17%2520opt.PNG%3Falt%3Dmedia%26token%3D4af7e5f9-2998-436e-8bd6-79a6f9467e84&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=bb41fde2&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FRDQbircARrdMJX6AJ2VQ%252F18%2520pass.PNG%3Falt%3Dmedia%26token%3Dc5a1207f-82a3-4934-9403-d03c0f4d839e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ac636af3&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos convertimos en andres</p>



<p class="wp-block-paragraph">Analizamos otra vez el sistema, y vemos una tarea cron</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FRGCt9chWsIunwIu6MIiH%252F19%2520crontab.PNG%3Falt%3Dmedia%26token%3Dcfdd2493-1c12-4118-b995-7ee35dd2a5bd&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a4021ae5&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que la tarea comprime en una ruta del directorio andres, y vamos a utilizarlo para convertirnos en root, gracias a la wildcard(*) que emplea.</p>



<p class="wp-block-paragraph">Nos dirigimos a la pagina <a href="https://gtfobins.github.io/" rel="nofollow noopener" target="_blank"><strong>GTFOBINS</strong></a> y buscamos tar</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FoilXlPBS5TydYSOAirtL%252Fgtov.PNG%3Falt%3Dmedia%26token%3D34b383ae-d8bb-4107-91ef-f585b602b4f1&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cbca26ec&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Procedemos a crear un archivo shell.sh</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FP5amHX5yWY0E1G7qIaT3%252Fimagen_2022-01-15_193903.png%3Falt%3Dmedia%26token%3Dbcd92520-eda5-492c-a81b-a0057f7c7dbe&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f8c57700&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Luego creamos dos archivos con los el comando que aparece en la pagina.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FFZlxfBRUzLrSACqjyecn%252F23%2520command.PNG%3Falt%3Dmedia%26token%3D8e6593fa-b53e-41bd-a2e8-93d682e642eb&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3bcdf101&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y ahora esperamos a que la tarea se ejecute.</p>



<p class="wp-block-paragraph">Y somos root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FWrW8lSPOT4V0bRGnyFoU%252F22%2520root.PNG%3Falt%3Dmedia%26token%3D5d771229-eead-46f8-819d-254f4d318627&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=c455d37a&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Battery</title>
		<link>https://redhunter.tech/thm-battery/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:32:28 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=748</guid>

					<description><![CDATA[Lo primero que haremos será lanzar un ping para ver si tenemos conexión con la maquina, y a parte también podremos saber que Sistema Operativo esta siendo usado. En nuestro caso nuestro TTL es de 63 siendo del Sistema Operativo Linux, aun que realmente el TTL de Linux es 64, y esto es debido a [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos será lanzar un ping para ver si tenemos conexión con la maquina, y a parte también podremos saber que Sistema Operativo esta siendo usado.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FVHH7HDWbF3WJSlonQSV2%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3D1acf0009-4b64-4f6e-8a3d-137e2dc70627&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4d8bf0bb&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En nuestro caso nuestro TTL es de 63 siendo del Sistema Operativo Linux, aun que realmente el TTL de Linux es 64, y esto es debido a los nodos intermediarios que hace que se disminuyan en nuestro caso en 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FWQ4hTNddii4zhVFGhL2L%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3D09127105-36fc-4015-bb10-03155c1ebcb6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cab78656&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/26-battery-linux#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h3>



<p class="wp-block-paragraph">Lo primero que haremos una vez verificado la conexión con la maquina, será realizar un escaneo con la herramienta nmap.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FGe1YsZVD7xKitadNHoYF%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3Df66e8dd8-e965-43d5-9f10-a40828920c6c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=edaeff72&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F3HUKXJun30Hozc1yYK7X%252F4%2520port.PNG%3Falt%3Dmedia%26token%3Db99a28d4-48dd-4a2d-8165-7fb209635659&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=47e5d1&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez finalizado el escaneo, haremos otro escaneo mas exhaustivo con los puertos encontrados, para que nos de mas información de los servicios que corren en dichos puertos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FbqlOPFUiwycP6diuZbHw%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D37a15918-ec48-473f-9c3c-285922a3b139&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d2f1761d&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F188zHHIYJqzLdirxUDLg%252F6%2520port.PNG%3Falt%3Dmedia%26token%3D498d29ce-4185-41a2-9e0e-16f708b393ab&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=27f45fbd&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/26-battery-linux#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h3>



<p class="wp-block-paragraph">Enumeraos la pagina web y no encontramos nada, lanzamos la herramienta gobuster para fuzzear rutas ocultas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FgBf9SMda91wn8uOE9gEs%252F7%2520gobuster.PNG%3Falt%3Dmedia%26token%3D4c82c9c4-a48c-4f06-9326-78c0ee38a8e9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2f2cd6e1&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>dir</strong> : Utiliza el modo de enumeración de directorios/archivos.</li>



<li><strong>-u</strong> : Le indicamos que le vamos a pasar una url.</li>



<li><strong>URL</strong> : La url objetivo.</li>



<li><strong>-w</strong> : Le indicamos que vamos a usar un diccionario.</li>



<li><strong>/PATH/</strong> : Le indicamos la ruta del diccionario a usar.</li>



<li><strong>-t 50</strong> : Le indicamos el numero de peticiones hacia el servidor.</li>



<li><strong>-z</strong> : No muestra la barra de progresos por pantalla.</li>



<li><strong>-o</strong> : Guarda la salida en un archivo.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FWNKaj52eURfKsY1LTLek%252F8%2520info.PNG%3Falt%3Dmedia%26token%3Dc704f359-8a67-492d-92e3-2ad362da41b1&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6fd1e026&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos varias rutas interesantes. La primera ruta es la de admin.php</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F9IdOdZOewEBXKgJdrprw%252F9%2520admin.PNG%3Falt%3Dmedia%26token%3D7ca58804-2a58-4634-b422-6357a7b08d83&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=27fcd533&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">La otra ruta interesante es la de report, donde nos podemos descargar un archivo. Tras analizar el archivo, encontramos varios correos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FTyKRd6zzGFA9okd5EBkS%252F10%2520report.PNG%3Falt%3Dmedia%26token%3D8458e74f-a1cc-4d08-8e9d-b855079b63b8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=c7b9665c&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FyqU0gwv6Q6F9sGlQSHgB%252F11%2520email%25C3%25B1.PNG%3Falt%3Dmedia%26token%3D40c45446-29e6-4beb-87e5-32c0d92c86ff&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=80c1e951&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y vemos que en la ruta admin.php podemos registrarnos. Vamos a realizar un sql truncation attack con el correo de admin.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FK603YPziL0Idj38jbSlK%252F12%2520email.PNG%3Falt%3Dmedia%26token%3De1ac0412-99d0-40c4-85a4-d8ef2d46965e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=eb491181&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Para ello vamos a registrarnos con el correo de admin, y lo vamos a interceptar con BurpSuite, para manipular los datos y poder realizar el ataque. Activamos el FoxyProxy para poder interceptar la petición.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FyhF3DC9LS7zMDqkF6hRq%252F13%2520foxy.PNG%3Falt%3Dmedia%26token%3Dfa6c3299-154b-445d-8c22-577f4c2f8f07&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=17bbfed8&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FBI5kREE4aFGGsWcFG5mb%252F14%2520burp.PNG%3Falt%3Dmedia%26token%3D2430d740-48e5-4659-a63d-b047425d4262&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=fc7e60a4&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tenemos varias opciones para poder realizar el ataque, el primero seria colocando un <strong>x00</strong> que indica un <strong>NULL Byte</strong>, permitiéndonos registrar sin problemas con el usuario.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F5Vkx9OLRKQKsdgP35C0o%252F15%2520x00.PNG%3Falt%3Dmedia%26token%3Df6977d07-8902-4d3c-9e51-d96e62ec66ae&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9bd3896&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FbIUPr1EmWsGZip8lRNXL%252F16%2520succesful.PNG%3Falt%3Dmedia%26token%3Deb7ba759-419d-4f88-83c7-b10ccf5295a5&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e6c447aa&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">La otra opción seria añadiendo espacios y una letra al final, permitiéndonos registrarlo sin problemas el usuario.</p>



<figure class="wp-block-image"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FohDpmq39jBTW2LGIfbof%252F16%2520succesful.PNG%3Falt%3Dmedia%26token%3Da35447d0-c40c-46ee-b886-63df4325be5e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4dc2df&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fnv4elI8W78TpUoWF6Lxz%252F17%2520espacio.PNG%3Falt%3Dmedia%26token%3D10462219-e298-48c3-a550-20f93c86938a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2f2bb181&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Gracias a esto podemos entrar como admin. Ahora nos dirigimos al apartado, command y lo volvemos a interceptar con BurpSuite.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FrDBHvwVcb4ZSnly6PZUK%252F18%2520command.PNG%3Falt%3Dmedia%26token%3Deca47b4d-31b4-4581-baf2-dca4a7a31a17&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6d9b338f&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fj8XQSMySGc01Mspl4FK9%252F19%2520xml.PNG%3Falt%3Dmedia%26token%3D84a4191f-58c3-415e-bc85-049381927c60&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=88dc20a5&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora vamos a realizar un XXE attack.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F05g6zWyVefwPcW2teBd4%252F20%2520xxe.PNG%3Falt%3Dmedia%26token%3D77f5115c-91cd-4dd8-a969-c98daa3f5de6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1efab936&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FjdL7ELu4Aq7WIQNoEeY4%252F21%2520rce.PNG%3Falt%3Dmedia%26token%3D2e2357aa-c875-4927-9379-40dded265954&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b48546e5&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora vamos a poner un filtro en base64 para poder ver el código php. Tras decodear el código y al analizar la ruta acc.php, vemos una credencial oculta</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F7M5zzr0nxEtfXv3ZPgk9%252F22%2520rce.PNG%3Falt%3Dmedia%26token%3Dfee6bc6b-8c56-4e20-9538-8c36ffd49da3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=64486e5e&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F719WifYxMALEkzHGBtUt%252F23%2520base53.PNG%3Falt%3Dmedia%26token%3D30073d1d-806d-48ec-8289-18e0e43fac10&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9d91328c&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fx1gPPuTMFISJLrLabnJ9%252F24%2520credencial.PNG%3Falt%3Dmedia%26token%3D6008cd75-2fa5-48fb-8841-af5f813ff8fc&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2444188d&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/26-battery-linux#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h3>



<p class="wp-block-paragraph">Vamos a entrar mediante ssh con las credenciales encontradas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FVXkTPg5z3vDEY1PVtQ9N%252F25%2520ssh.PNG%3Falt%3Dmedia%26token%3Dd41c90a6-5bd6-493f-a825-f14c685b840c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b7e2ce71&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Estamos dentro de la maquina</p>



<h3 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/26-battery-linux#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h3>



<p class="wp-block-paragraph">Tras enumerar el sistema vemos que podemos ejecutar como root sin proporcionar contraseña el siguiente script en python.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F5D7wl2JR6r7OGhyeV6Lo%252F26%2520sudo.PNG%3Falt%3Dmedia%26token%3D374b738a-2102-46ab-a15f-81241a4f01bc&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5ff4e2b1&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">El archivo lo ha creado root, pero al estar en nuestro directorio personal podemos borrarlo, y crear uno nuestro para que nos otorgue una shell como root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FNZtuDBUFer59SxiCwBb9%252F27%2520run.PNG%3Falt%3Dmedia%26token%3Db3af15f2-3369-4168-9b4f-74a32e817b94&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1fab56c0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ejecutamos el script como root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FBykZTQ0XIpmBToFz9Xoe%252F28%2520root.PNG%3Falt%3Dmedia%26token%3D57f83ac0-e932-497d-a94a-34b3b4e9b075&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6a095b08&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y somos root.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] ConvertMyVideo</title>
		<link>https://redhunter.tech/thm-convertmyvideo/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:30:47 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=746</guid>

					<description><![CDATA[Lo primero que haremos será verificar que tenemos conexión con la maquina, mediante un ping, además mediante el TTL podemos intuir que sistema operativo esta operando En este caso el TTL es de 63 siendo de una maquina Linux, aunque realmente el TTL de un Sistema Linux es de 64, esto se debe a que [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos será verificar que tenemos conexión con la maquina, mediante un ping, además mediante el TTL podemos intuir que sistema operativo esta operando</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F0QCmpsnB0dEuEMQ2uNkt%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3Df594261a-a9f4-402d-aee5-e89546bbd786&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6ab6a9cc&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En este caso el TTL es de 63 siendo de una maquina Linux, aunque realmente el TTL de un Sistema Linux es de 64, esto se debe a que pasa por varios nodos intermediarios que disminuyen el TTL.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FItr4RVIYgFAMdnUeh5Jj%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3Dcce5046b-60f0-495e-906c-96c1982ba3f0&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f52c6cdb&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/25-convertmyvideo-linux#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h3>



<p class="wp-block-paragraph">Para escanear los puertos utilizaremos la herramienta nmap.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FFlGl8O9sMbqRc4NQMxZ1%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D4a153d6e-6d4a-4690-8d49-a0f0447c35c9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=69d56a88&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FDK2EH7MNRlX4eyq04Xwo%252F4%2520port.PNG%3Falt%3Dmedia%26token%3De9902a11-7965-4a24-a3e9-f03fcf356a94&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=fabbd22a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez terminado el escaneo, haremos otro escaneo mas exhaustivo de los puertos encontrados, para saber mas información acerca de que servicios corren en dichos puertos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FVCRCz5MpGOtFUsJtdZVc%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3Dae79a257-a04f-471b-a1b3-a124a747696d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=322d8413&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FUcfhGbaNMFUX7CzgGPni%252F6%2520port.PNG%3Falt%3Dmedia%26token%3De4cded76-0358-49be-9ccd-258c464a9262&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=233baaa1&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/25-convertmyvideo-linux#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h3>



<p class="wp-block-paragraph">Al abrir la pagina web, encontramos un convertidor de video, vamos a interceptar una petición para ver como se manda esa petición y ver si podemos manipularla.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FT8KRz8k9xzT484qrtNvE%252F7%2520web.PNG%3Falt%3Dmedia%26token%3Dcc3a4839-0982-4083-82a4-a69eedbb6432&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=939a3b8e&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Con el complemente FoxyProxy, hacemos que las peticiones pasen por nuestro BurpSuite.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F81K62CluYfeJZaGniZgw%252F8%2520foxy.PNG%3Falt%3Dmedia%26token%3Db6ab67f7-a40d-4b97-bf44-376ab6baa999&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e81e1e33&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FP1vwcRcDQVwX8be7e8k9%252F9%2520burp.PNG%3Falt%3Dmedia%26token%3D88e0a0f1-0e89-47fd-8bc1-33a031caf5f7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e5906836&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Lo mandamos al Repeater (Ctrl +R), para poder trabajar mas cómodo con la petición. Probamos ha ejecutar un comando simple.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FS8ucDM9RKRZgPFUZfks2%252F10%2520burp.PNG%3Falt%3Dmedia%26token%3D1effcd3c-8c63-490f-8cee-e65d92801b67&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5796836a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y tenemos ejecución de comandos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F17ZhCvPd14VhIh2agCa6%252F11%2520RCE.PNG%3Falt%3Dmedia%26token%3D2c6d4fee-ce64-4bf9-89b2-31e64d4f3ee4&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2171f59a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al intentar lanzar una reverse shell, no se ejecuta el comando, y esto es debido a los espacios que contiene el one liner.</p>



<p class="wp-block-paragraph">Cambiamos los espacios por una variable de entorno llamada <strong>${IFS}</strong> y ya podemos ejecutar comandos con espacios, pero seguimos sin poder ejecutar one liner, vamos a subir un archivo y ejecutarlo desde la propia maquina.</p>



<h3 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/25-convertmyvideo-linux#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h3>



<p class="wp-block-paragraph">Descargamos una <a href="https://github.com/pentestmonkey/php-reverse-shell" rel="nofollow noopener" target="_blank"><strong>reverse shell php</strong></a><strong></strong></p>



<p class="wp-block-paragraph">Ahora, configuramos la reverse shell con nuestra IP y Puerto, y la subimos a la maquina mediante wget.</p>



<p class="wp-block-paragraph">Antes de ello levantamos un servidor con python para poder descargar la reverse shell en la maquina victima.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FsURcxlQzIySeOVceNjo1%252F12%2520python.PNG%3Falt%3Dmedia%26token%3D60d95721-e312-4e6b-b913-28e2942fb547&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3b188a45&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FifvFyn4qG04YSSy17xoK%252F13%2520wget.PNG%3Falt%3Dmedia%26token%3Dad59444c-08e9-4946-82b5-41ad83699188&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=224cdf27&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y recibimos un get en nuestro servidor de python, ahora nos queda ejecutar la reverse shell en la maquina victima.</p>



<p class="wp-block-paragraph">No antes ponernos en escucha con la herramienta nc por el puerto colocado en la reverse shell. Y ejecutamos el archivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FTPphKB0oyVnpPjbQNTE4%252F15%2520nc.PNG%3Falt%3Dmedia%26token%3D15ef85fc-7772-4d22-a10a-6eb973f52f11&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7e1ba2da&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-n : </strong>Solo direcciones de IP numéricas.</li>



<li><strong>-I</strong> : Modo de escucha, para conexiones entrantes.</li>



<li><strong>-v</strong> : Muestra información por pantalla.</li>



<li><strong>-p</strong> : Numero del puerto.</li>



<li><strong>PUERTO</strong> : El puerto que se pondrá en escucha.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FMko543xFK3vGEafHQqBN%252F14%2520php.PNG%3Falt%3Dmedia%26token%3Df9d355e4-868d-43fc-b1c0-9529db8e6084&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b6fb68a8&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y estamos dentro de la maquina. [16]</p>



<h3 class="wp-block-heading" id="tratamiento-de-la-tty"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/25-convertmyvideo-linux#tratamiento-de-la-tty" rel="nofollow noopener" target="_blank"></a>Tratamiento de la TTy</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FxIZKshhtvyFmPC8dgbRC%252F17%2520tty.PNG%3Falt%3Dmedia%26token%3Dccdc0a8d-c61e-40ac-987b-4d4f49afb492&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2e77694d&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/25-convertmyvideo-linux#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h3>



<p class="wp-block-paragraph">Enumerando el sistema vemos que hay un archivo .sh</p>



<p class="wp-block-paragraph">Y podemos manipularlo</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FEQLInPmQe6ruraoKeyJg%252F18%2520clean.PNG%3Falt%3Dmedia%26token%3Db8fd5f3b-a47a-4af4-99b2-7e134f96265e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ab9f8aa&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fu7SRFJci42elgC5ANknN%252F19%2520rm.PNG%3Falt%3Dmedia%26token%3Df575f2c3-9fb6-4e0d-8314-3c89ddd7581e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=90e93e98&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a añadirle una línea para darle permiso SUID a la /bin/bash y ver si lo ejecuta root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FEQfpU4BGSZjVvVAbVDLG%252F20%2520root.PNG%3Falt%3Dmedia%26token%3Ddf689e7f-9648-482a-a8df-bda3cab30644&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=488a50a6&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora esperamos a ver si root lo ejecuta. Y si root ejecuta ese script, dándonos permiso SUID a la /bin/bash.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F9dj4199UGVurWbYMz6bm%252F21%2520root.PNG%3Falt%3Dmedia%26token%3D9e8868c3-bf77-4e0c-bc53-af55638988cd&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f597a425&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora con un simple bash -p, nos dara una shell temporal como root.</p>



<p class="wp-block-paragraph">Y somos root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F6R0hwwwdIVGbsFAthwaV%252F22%2520root.PNG%3Falt%3Dmedia%26token%3D448c5d86-f1dd-43a6-b73b-40854a825b94&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e0a06ace&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] DogCat</title>
		<link>https://redhunter.tech/thm-dogcat/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:29:27 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=744</guid>

					<description><![CDATA[Una vez que tenemos la IP de la maquina, lo primeo que hacemos sera realizar un ping para verificar si tenemos conexión con la maquina. También mediante el ttl, podemos saber que sistema operativo esta usando. En este caso el ttl es de 63, uno menos que el que usa realmente Linux (64), esto se [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una vez que tenemos la IP de la maquina, lo primeo que hacemos sera realizar un ping para verificar si tenemos conexión con la maquina.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FutiN2jJFV1h1uWtP9J84%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3Ddc3bc66b-5165-4ee0-9304-126ebd1746c3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cf983d6a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">También mediante el ttl, podemos saber que sistema operativo esta usando. En este caso el ttl es de 63, uno menos que el que usa realmente Linux (64), esto se debe a los nodos intermediarios que lo disminuyen en 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FYqu3jC7Y9tYOeM6NVoFK%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3D2dd0df3b-ee1d-46e9-8afb-a13bb88d63c2&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e2d25a55&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/24-dogcat-linux#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de Puertos</h3>



<p class="wp-block-paragraph">Realizaremos el primer escaneo de puertos con la herramienta <strong>nmap</strong>, para saber que puertos están abierto.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FPLSNp3EJ3tEcjgS5Raml%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D6caa5eed-9acf-494a-8122-17b0dbe84004&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3dcb0f95&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FsjfTG3vJopZj7ZipWxAE%252F4%2520port.PNG%3Falt%3Dmedia%26token%3Dfdc05629-210c-428d-96f5-dca1a0aa7954&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=91489510&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">A continuación realizamos un escaneo mas exhaustivo con los puertos encontrados.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FtbqJs6m7OxceK8vXjzQM%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3Dc379e6e7-eb06-4c28-bde0-c143982d9cfe&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6b155b78&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FRVVGRou1xulnIOQX9wSA%252F6%2520port.PNG%3Falt%3Dmedia%26token%3D53dc2f53-7749-4460-89b7-87e7feaa4fc5&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=329169f5&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/24-dogcat-linux#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de Información</h3>



<p class="wp-block-paragraph">Antes de abrir el navegador lanzamos la herramienta <strong>whatweb</strong>, para saber la versión y las tecnologías que utiliza la pagina web.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FP1awRATPL8v4mFVuF2d2%252F7%2520whatweb.PNG%3Falt%3Dmedia%26token%3D0cf636dc-b6fa-4eee-b5b5-de8814596426&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=71b0d980&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FZ6jvBZqt4lIyMGVR6DWz%252F8%2520web.PNG%3Falt%3Dmedia%26token%3D58a428c7-85fc-4400-abe5-818944717b1b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9a7d9&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al pinchar en <strong>A dog/ A cat</strong>, podemos ver en la url una posible vía de ataque.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FmI0dw4yKgTomGumH50w7%252F9%2520lfi.PNG%3Falt%3Dmedia%26token%3De342df79-589a-4719-9963-6bd6fc021c12&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d2e4fb11&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tras intentar un LFI básico, vemos que nos salta el siguiente error.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FATLdUgQ1aa62uvK24hH2%252F10%2520lfi.PNG%3Falt%3Dmedia%26token%3D48f04ad9-1686-4c26-bdaf-21b3d8436f97&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=fe6ffcdb&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Buscamos en internet algún Wrapper para ver si podemos ver algún archivo. Encontramos algo en <a href="https://github.com/swisskyrepo/PayloadsAllTheThings" rel="nofollow noopener" target="_blank"><strong>PayloadAllTheThing</strong></a>. Probamos el Wrapper y nada, parece ser que tiene que tener la palabra dog en la url.</p>



<p class="wp-block-paragraph">Probamos varias cosas, y tenemos LFI en base64 .</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FqVV4lZuXvvdTFKp45lV7%252F11%2520wrapper.PNG%3Falt%3Dmedia%26token%3Dbf1b202e-c994-4b1b-96fa-461996eedbf0&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=559047ef&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FDu02TpMcjlgzv26TqAHO%252F12%2520LFI.PNG%3Falt%3Dmedia%26token%3D302d3e02-2a1b-44df-b4d4-fc4d2bd6cf25&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f09c72d3&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Decodificamos el base64 en nuestra maquina y podemos ver el <strong>index.php</strong>.</p>



<p class="wp-block-paragraph">Tras analizarlo, vemos que coloca una extensión .php si no le indicamos ninguna.</p>



<p class="wp-block-paragraph">Vamos a ver si podemos ver el log de apache, para intentar realizar un <strong>log poisoning</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F7sZdjUiU54o0JJ4QitWu%252F13%2520index.PNG%3Falt%3Dmedia%26token%3D1ab38e5a-e225-4831-b4b2-2fc67ac451f3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=49f2e2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Gracias a analizar el código, podemos prescindir de codificar el código y mostrar por la web los archivos, donde podemos ver el log de apache.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FGiwLIewAwpNEQfUid9Si%252F14%2520log.PNG%3Falt%3Dmedia%26token%3D0f2dcf21-f13c-415a-9af1-56adffd0df68&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=188b792d&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Abrimos burpsuite para realizar un log poisoning. Una vez abierto el Burpsuite, interceptamos una petición. Y modificamos el User-Agent, introduciéndole un comando php, para poder ejecutar comandos desde la web.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FPl9CAHdClSxKL9YPSfn0%252F15%2520burp.PNG%3Falt%3Dmedia%26token%3Dc21d0b3b-0712-46a3-9f91-4f177d2abfaa&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=793b2662&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al mandar la petición y ver la respuesta del servidor vemos que podemos ejecutar comandos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fhh4OMJj9vXD30YuX7LzQ%252F16%2520rce.PNG%3Falt%3Dmedia%26token%3D0b7cf934-48da-43d8-a3a3-e139fa2a3d21&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cb1d4e9f&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FiUVBL743FIj24nLo54BT%252F17%2520rce.PNG%3Falt%3Dmedia%26token%3D075d577c-2283-4528-b975-71c331a11e8f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ce0ef6d4&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/24-dogcat-linux#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h3>



<p class="wp-block-paragraph">Una vez vemos que tenemos ejecución de comandos, buscamos una reverse shell one-liner, y la ejecutamos.</p>



<p class="wp-block-paragraph">IMPORTANTE: URL-ENCODEAR la reverse shell one-liner</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FJHD88Ni58hc8TPMPXAZq%252F18%2520revserse.PNG%3Falt%3Dmedia%26token%3Df9496aa6-eeb3-4aeb-bb58-113e3f6f20f3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a6e505c2&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F8A5mCaFYQy0SKxFVgXF2%252F19%2520nc.PNG%3Falt%3Dmedia%26token%3Df71754cb-c06f-4a1d-88ca-5431ae7cf685&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e184b09c&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tenemos una shell remota.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F7i8nEHXQkYJaFwef9t8n%252F20%2520shell.PNG%3Falt%3Dmedia%26token%3D03aad46c-2e63-4c70-b011-b0461c5a443c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b75a56c0&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="tratamiento-de-la-tty"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/24-dogcat-linux#tratamiento-de-la-tty" rel="nofollow noopener" target="_blank"></a>Tratamiento de la TTy</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FYANWEH3seh4lJCV5qbt9%252F21%2520tratamiento.PNG%3Falt%3Dmedia%26token%3De3dbc2c8-218b-49d4-b785-5a011ee0b243&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=eac3d2cf&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-4.-escalando-privielgios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/24-dogcat-linux#id-4.-escalando-privielgios" rel="nofollow noopener" target="_blank"></a>4. Escalando privielgios</h3>



<p class="wp-block-paragraph">Hemos ganado acceso a un contenedor, no a la maquina.</p>



<p class="wp-block-paragraph">Enumeramos un poco el sistema y vemos que tenemos un permiso sudo</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FJKcZeCeKWqL5xeBa2k8u%252F22%2520sudo.PNG%3Falt%3Dmedia%26token%3D650408ae-f7e7-4e20-9ec9-5f8a92a9f0d4&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=fa4e534c&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Buscamos en la pagina <a href="https://gtfobins.github.io/" rel="nofollow noopener" target="_blank"><strong>GTFOBINS</strong></a>, como poder escalar privilegios y somos root del contenedor.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FojgxxsiywpXuEteFx8Ls%252F23%2520root%2520conter.PNG%3Falt%3Dmedia%26token%3D700d639f-8340-48a9-8fb9-0d04d8766d9f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e9470ec0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tras enumerar y buscar en el sistema vemos en la carpeta <strong>/opt</strong> una carpeta <strong>/backups</strong>, que contiene un script llamado <strong>backup.sh</strong>. Vamos ha intentar alterar el script y ver si conseguimos una reverse shell fuera del contenedor.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F816cEzEKt5ROcJ0mXdg0%252F24%2520shell.PNG%3Falt%3Dmedia%26token%3Dd151c1c1-e903-446a-bc80-472e9f1f3d86&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d6d4826d&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos volvemos a poner en escucha y esperamos un rato. Y somos root de la maquina principal.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F3Kd3iT61Rto3HoUkm8Vv%252F25%2520root.PNG%3Falt%3Dmedia%26token%3D4d283f75-f073-4650-b33d-4faafabb3322&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=bd9bb2ef&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Wonderland</title>
		<link>https://redhunter.tech/thm-wonderland/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:27:53 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=742</guid>

					<description><![CDATA[Lo primero que haremos será iniciar la maquina, y esperar a que nos de una IP. Una vez dada la IP, realizaremos un ping a la IP, para verificar que tenemos conexión con la maquina victima. A parte de saber si tenemos conexión con la maquina podemos deducir que sistema operativo tiene, mediante el TTL. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos será iniciar la maquina, y esperar a que nos de una IP. Una vez dada la IP, realizaremos un ping a la IP, para verificar que tenemos conexión con la maquina victima.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FGMhS9r53pYnRk1ACXl3m%252F1%2520Ping.PNG%3Falt%3Dmedia%26token%3D592fd3dc-571a-4a73-9a8e-6291d6f17353&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d027f6df&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">A parte de saber si tenemos conexión con la maquina podemos deducir que sistema operativo tiene, mediante el TTL. En este caso el TTL es de 63, siendo del sistema operativo Linux, pero realmente el TTL de el sistema operativo Linux es 64, Esto se debe a que pasa por varios nodos intermediarios, reduciendo el TTL, en este caso restándole 1.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FufZP3UlBinE2PWExiILI%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3Dc57dcdaf-8478-45cd-a1dc-089bd1ab4faa&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a0d0b67b&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/23-wonderland-linux#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos.</h3>



<p class="wp-block-paragraph">Ahora procedemos a escanear los puertos y servicios que tiene la maquina expuesto. Lanzaremos la herramienta nmap para saber que puertos están abiertos.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FhcK6j9yaSofIt2XIhj20%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D307828ec-bb00-44e7-b7fc-ef537e0b0f91&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6d3ba8b&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fmb0eT9yrs51ZObiU9l3q%252F4%2520port.PNG%3Falt%3Dmedia%26token%3De6dda504-846b-4568-a4aa-23f7ddafb4b9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f3990049&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez terminado el escaneo, lanzaremos otro escaneo mas exahustivo para saber que servicios corren en los puertos encontrados.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F1oPts3CMUwzQPS4vGeuA%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D32f2e851-f450-40b0-bba1-47b6b328cb0f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2c66a6f9&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FvPLoeWq1Cy3UsY2KlMWq%252F6%2520ports.PNG%3Falt%3Dmedia%26token%3Db2137408-0c8b-43cc-951b-57c1a7adbc92&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=180bf424&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez terminado los escaneo pasaremos a investigar y recolectar información para realizar el ataque.</p>



<h3 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/23-wonderland-linux#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información.</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FWMvjMdJO6HhTGIJNFrDp%252F7%2520web.PNG%3Falt%3Dmedia%26token%3Ddae6dbef-2432-4b5c-846d-e5b032171efa&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5ddab129&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tras investigar un poco por la pagina no encontramos nada interesante. Lanzaremos la herramienta <strong>Gobuster </strong>para Fuzzear rutas ocultas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FcVxxyXRjLrMSFaXtTasD%252F8%2520gobuster.PNG%3Falt%3Dmedia%26token%3D7ce45efb-278d-4aad-8ef6-b99b84c3bb82&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3d28a06b&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>dir</strong> : Utiliza el modo de enumeración de directorios/archivos.</li>



<li><strong>-u</strong> : Le indicamos que le vamos a pasar una url.</li>



<li><strong>URL</strong> : La url objetivo.</li>



<li><strong>-w</strong> : Le indicamos que vamos a usar un diccionario.</li>



<li><strong>/PATH/</strong> : Le indicamos la ruta del diccionario a usar.</li>



<li><strong>-t 50</strong> : Le indicamos el numero de peticiones hacia el servidor.</li>



<li><strong>&#8211;no-error </strong>: No muestra errores por pantalla.</li>



<li><strong>-z</strong> : No muestra la barra de progresos por pantalla.</li>



<li><strong>-o</strong> : Guarda la salida en un archivo.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FLPRdfy6zDdwOujkYQAft%252F9%2520rutas.PNG%3Falt%3Dmedia%26token%3Dc0a18cc6-0022-4d4d-b67c-1f3496a93991&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1b1be074&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos metemos en la ruta <strong>/IMG</strong> y vemos 3 fotos, vamos a descargar esas fotos y verlas mas en detalle.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FxRcOMo314T7yNnG1UAIG%252F10%2520img.PNG%3Falt%3Dmedia%26token%3D73d6e198-51e3-461a-af9a-44f9ece3072f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7c607d1c&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F3Z1uVPZcty2566UQNMwA%252F11%2520wget.PNG%3Falt%3Dmedia%26token%3D7f7b0332-a2e8-4663-b52b-262212ec7981&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=c9c642f2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Con la herramienta <strong>steghide</strong> podemos ver si contiene algún archivo oculto en la imagen.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FlFjrhLIinwfmfqT9WXYq%252F12%2520steghide.PNG%3Falt%3Dmedia%26token%3Df2a5e584-8d1a-4f70-bae7-e0a7efa5656a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=8726ef15&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>extract</strong> <strong>: </strong>Extrae los datos.</li>



<li><strong>-sf : </strong>Escribe el resultado en un fichero con el mismo nombre.</li>
</ul>
</blockquote>



<p class="wp-block-paragraph">Tenemos un archivo oculto («hint.txt»)</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FA3gyDCM5BFRXFVLdzvfR%252F13%2520cat.PNG%3Falt%3Dmedia%26token%3Dabc63770-8d86-4942-9fc0-15d82802d6f8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=8ee395c1&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ver el contenido del archivo nos indica una posible ruta web.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fk91ryjI9pEOBoAA3xoOr%252F14%2520rabbit.PNG%3Falt%3Dmedia%26token%3D26e188c3-1b2b-434f-9234-06022fc16e11&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ab8a9b8c&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al mirar el código fuente vemos unas posibles credenciales.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252Fg53pD5tS6gC28uYaJTAr%252F15%2520fuente.PNG%3Falt%3Dmedia%26token%3Dbbe253a8-2e97-493e-b2bd-6f968304d3c3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=517271d1&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/23-wonderland-linux#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina.</h3>



<p class="wp-block-paragraph">Probamos las credenciales con el servicio ssh.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F6r5uMYp49WMOJ6GZEKzy%252F16%2520ssh.PNG%3Falt%3Dmedia%26token%3D57e3f95f-7adc-4ce0-9732-0dbaf1dcf16a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e24a86b2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Estamos dentro de la maquina.</p>



<h3 class="wp-block-heading" id="id-4.-escalada-de-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/23-wonderland-linux#id-4.-escalada-de-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalada de privilegios.</h3>



<p class="wp-block-paragraph">Listamos los permisos sudo que tiene el usuario alice.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FCYC7RqaFADbpuJZbkND6%252F20%2520sudo.PNG%3Falt%3Dmedia%26token%3Dd86b2e72-0121-4fc3-b891-7e34713aba2d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=da74a24e&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Podemos ejecutar como el usuario rabbit el archivo .py que esta en nuestro directorio</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FPikvspjihcquY9xV196C%252F17%2520archivo.PNG%3Falt%3Dmedia%26token%3D2c6f85c1-2e8f-4d09-bfe0-5489d14d135b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=625f404b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al abrir el archivo, vemos que esta utilizando una librería. Vamos a secuestrar esa librería.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FIcG5wZr1TG0UKDRkWQLR%252F18%2520random.PNG%3Falt%3Dmedia%26token%3D1233a637-da9d-49b2-93d1-54e353e76787&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d061f9ef&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Creamos un archivo igual a la libreria usada y le damos permisos de ejecución.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FXNV7UBVhVE8pocIrAPJP%252F19%2520random.PNG%3Falt%3Dmedia%26token%3Dad6faded-2012-4409-b30d-105048419125&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b6695902&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ejecutar el archivo .py, nos convertimos en rabbit.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FKRXuPoT6j88lXXsrMWN8%252F21%2520rabbit.PNG%3Falt%3Dmedia%26token%3D120ea34f-b482-49e0-a765-62e36bd2c20b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9f19026b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora que somos rabbit, nos dirigimos a su directorio y vemos un ejecutable con permisos suid.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F4N47VXhhy2wa6ZJj58Px%252F22%2520tea.PNG%3Falt%3Dmedia%26token%3D29d6c846-1bb3-419b-91ca-0ae76f6df07e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=37b2af08&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ejecutar el archivo, vemos que esta ejecutando el comando <strong>date </strong>por detrás. Vamos a intentar secuestras ese comando, ya que si no tiene la ruta absoluta, nos convertiremos en otro usuario o root.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">El secuestró es muy similar al que hicimos antes para convertirnos en rabbit.</p>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FqBBqOWT2au48dZiLNjpf%252F231.PNG%3Falt%3Dmedia%26token%3Dddf7f686-e9c7-42b2-8fec-2d0da4afe6d6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e1c5c752&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Creamos un archivo que se llame date y le damos permisos de ejecución, tal y como hicimos con la librería de python.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F4QoSrdzyjc1nbcYHKH88%252F23%2520root.PNG%3Falt%3Dmedia%26token%3D00156b95-c53e-48a8-a0a3-df51f0b0f55e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7b25ce23&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez creado el archivo date con nuestros comandos, tendremos que modificar el PATH, para que empieze a buscar por el directorio donde se encuentra nuestro archivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FPaa3ayqt06pb4O4haK1U%252F24%2520path.PNG%3Falt%3Dmedia%26token%3Db5e70c3e-fcbe-4701-be56-03deda4906f6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4947fda4&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ejecutar el programa, y leer nuestro archivo en vez del comando date, nos lanza una shell como el usuario hatter.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FULhyTYYmvXHr3wNhkqA1%252F25%2520hatter.PNG%3Falt%3Dmedia%26token%3D8032001a-0862-4482-b0d9-2ae0cf6f0bdd&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1320bc23&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al dirigirnos a su directorio, vemos un archivo con una posible contraseña. Intentamos conectarnos por ssh con ella.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FhJrBflL0uqR1GoGPMU6L%252F26%2520password.PNG%3Falt%3Dmedia%26token%3Dc31fa4d7-63d9-483d-aba0-b1edadb5f5e9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=66a20bb2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y ahora buscamos por capability y vemos que tenemos una capability en perl</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FQfKAG2VJc2CFftuGoSWw%252F28%2520capability.PNG%3Falt%3Dmedia%26token%3D8d48095d-0201-427b-8bc6-6ffad71263a6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=547e6534&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<p class="wp-block-paragraph">-r : Búsqueda recursiva</p>
</blockquote>



<p class="wp-block-paragraph">Buscamos en la pagina <a href="https://gtfobins.github.io/" rel="nofollow noopener" target="_blank"><strong>GTFOBINS</strong></a>, y vemos que podemos hacer con esa capability.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252FoREK7SDGeMepe2Ro1j1t%252F29%2520gtfobins.PNG%3Falt%3Dmedia%26token%3D67bfcb51-afb7-4b5d-857a-175419fc4fc7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4e60e0e0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tenemos un comando, vamos a ejecutarlo como el usuario hatter.</p>



<p class="wp-block-paragraph">Y somos root</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-x-prod.appspot.com%2Fo%2Fspaces%252F-MamKyPczuN7KvAeItev%252Fuploads%252F3eDCXKkLHhMf2eHdLqiS%252F30%2520root.PNG%3Falt%3Dmedia%26token%3D9ddd48fa-43fb-43bf-af60-2a0242faca3c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a108f8a2&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Lian_Yu</title>
		<link>https://redhunter.tech/thm-lian_yu/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:26:15 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=740</guid>

					<description><![CDATA[Lo primero que haremos una vez dada la ip será realizar un ping, para saber si tenemos conexión con la maquina y averiguar el sistema operativo. El ttl es de 63 siendo un sistema operativo Linux, pero realmente el ttl del sistema operativo Linux es de 64, esto se debe a que pasa por varios [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos una vez dada la ip será realizar un <strong>ping</strong>, para saber si tenemos conexión con la maquina y averiguar el sistema operativo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwsX_nrKuTXtG9t75l%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3Daf0ef14f-2a44-40fd-99ba-a661010bdd11&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b45d9852&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">El ttl es de 63 siendo un sistema operativo Linux, pero realmente el ttl del sistema operativo Linux es de 64, esto se debe a que pasa por varios nodos intermediarios, haciéndole restar al ttl.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwscCFo4nWBJsa24QP%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3D2f959f93-cf95-4adb-b248-90ff7d4b19d6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=64556c77&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lian_yu.thm#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h2>



<p class="wp-block-paragraph">Una vez verificado que tenemos conexión con la maquina, realizaremos un escaneo de los puertos con la herramienta <strong>nmap</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwsiRNX6pg4915IjyG%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D233d2aa1-f470-4aff-9928-c4c09c4ca385&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=711dbc72&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwskNZSOcw7DsQ2ZSs%252F4%2520ports.PNG%3Falt%3Dmedia%26token%3Da629f65f-5a25-4e1d-973c-0a61d72ce934&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a39d526f&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al terminar el escaneo y listarnos los puertos, realizaremos un escaneo mas exhaustivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwsn4CaI5I18Gh5gLF%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D3c9a8bb7-394e-401d-a4f0-016e03037711&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6336e91a&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwsooKHaTakuLlvxIf%252F6%2520info.PNG%3Falt%3Dmedia%26token%3D90b6e840-b6ac-46ef-beff-6f75c33f2a61&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1559c99d&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lian_yu.thm#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h2>



<p class="wp-block-paragraph">Después de escanear los puertos, empezaremos a buscar información relevante. Vemos que tenemos servicio <strong>http</strong> en el puerto <strong>80</strong>, antes de entrar lanzaremos la herramienta <strong>whatweb</strong> para saber si tiene algún CMS u otro dato importante.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwsxyvcpzVu_aUNL5K%252F7%2520whatweb.PNG%3Falt%3Dmedia%26token%3D0dfe8471-b367-4d42-8662-5303bb37e158&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2ba9bd60&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al entrar en la pagina vemos lo siguiente.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwt1wpjJfNLFTEQ5jR%252F8%2520web1.PNG%3Falt%3Dmedia%26token%3D404c5dc0-e941-45a7-85eb-12922ae0c485&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=dabbc908&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Después de un rato, no encontramos nada de valor, el siguiente paso será realizar <strong>FUZZING</strong> con la herramienta <strong>gobuster</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwt7kN3lgS-7Kck2lI%252F9%2520gobuster.PNG%3Falt%3Dmedia%26token%3De7f3e583-db3d-43d0-b214-99668f0bbeff&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=45a18a52&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwt9OixEn5FzZ6ua5Y%252F10%2520info.PNG%3Falt%3Dmedia%26token%3D802aaac4-1c87-4a61-8a5e-576f4780ef35&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=97b999f3&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos lista una nueva ruta, si nos dirigimos a ella, vemos una palabra con el color blanco, si vemos el código fuente vemos la palabra <strong>vigilante</strong>, la anotamos para un futuro.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtHQpyS5OG8xbxSPh%252F11%2520web2.PNG%3Falt%3Dmedia%26token%3D6d3c01a0-d766-4051-b163-ab2d427c122c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=20949ae4&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">No encontramos nada mas, vamos a volver a realizar otro <strong>FUZZING</strong> en esta nueva ruta.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtLeV-WVvLu7g8GRd%252F12%2520gobuster.PNG%3Falt%3Dmedia%26token%3D5ca649eb-c8b2-4c95-9f56-4739b569cd04&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=729a2f6f&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtNIAmAhM7BoNRsUL%252F13%2520info.PNG%3Falt%3Dmedia%26token%3Dc7d2e1d0-a428-48fc-b97e-bb51d403cdc8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b4da7eb8&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Encontramos otra ruta, y volvemos a ingresar a ella.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtRYp932JQLRF6SgB%252F14%2520web3.PNG%3Falt%3Dmedia%26token%3D5fb0ea4c-91a0-499c-b564-9ac9eab4c53c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4338d198&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En el código fuente podemos ver una pista, una posible extensión <strong>.ticket</strong> Buscamos con la misma herramienta rutas con la extensión <strong>.ticket</strong>, y tenemos algo interesante.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtV8drtxdWkmsPtwt%252F15%2520gobuster.PNG%3Falt%3Dmedia%26token%3Da42326c2-4f0a-4c8b-8659-470d972df137&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=594548c2&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtWpd8BAOGDKefYVE%252F16%2520info.PNG%3Falt%3Dmedia%26token%3Deac72bae-4c28-461b-950a-0d7654832b9f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=23c67611&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ingresar a la nueva ruta, podemos ver una especia de contraseña encriptada.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuCxPQHs-rTuGHqot%252F17%2520web4.PNG%3Falt%3Dmedia%26token%3D8c81a04b-964e-4d35-9ae5-2d89b76c3284&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9cf9372f&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a utilizar la pagina <a href="https://gchq.github.io/CyberChef/" rel="nofollow noopener" target="_blank"><strong>CyberChef</strong></a> y probar diferentes desencriptadores.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuF13HvqLaYMWfTrl%252F18%2520cyberchef.PNG%3Falt%3Dmedia%26token%3D77003e3f-3e55-4fe9-bd44-90d3dfc18b87&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7c1caf0d&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Parece que estaba encriptada en <strong>base58</strong>.</p>



<p class="wp-block-paragraph">Tenemos unas posibles credenciales, vamos a utilizaras para entrar al <strong>FTP</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwtfNT28mEG9j-mg5C%252F19%2520ftp.PNG%3Falt%3Dmedia%26token%3Dc64951b0-c33c-4ac4-8898-4f831ffe13a9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=66ccebf6&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Estamos dentro del <strong>FTP</strong>, y vemos que hay varios archivos, vamos a descargarlo y ver si contiene algo oculto.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuJWxitORYKU060mC%252F20%2520ftp.PNG%3Falt%3Dmedia%26token%3D76a3af40-ccc3-49ed-bace-c6ccae858ab8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=72931526&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a ver si hay mas directorios en el <strong>FTP</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuMRx6GMmoF9xPTkj%252F21%2520ftp.PNG%3Falt%3Dmedia%26token%3D858a597b-be2a-4c45-9ba8-d1d86f354116&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e46c29ac&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Parece ser que si, tenemos dos posibles usuarios, uno de ellos es vigilante y el otro <strong>slade</strong>. Al analizar los archivos descargados vemos algo raro.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuPg2ALCSCi2XM0aZ%252F22%2520ftp.PNG%3Falt%3Dmedia%26token%3Db6e8e372-6be8-4ccb-a4bf-ef55dd112478&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a0c24a82&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos un archivo <strong>data</strong>, pero con extensión <strong>.png</strong>, vamos a ver los <strong>magic numbers</strong> de la imagen corrompida.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwuaeR-aqn8A829C3s%252F23%2520file.PNG%3Falt%3Dmedia%26token%3Df18687fd-d0c0-4ff2-bb9b-71e5b15a7cfb&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=317bdb8&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Parece ser que los <strong>magic number</strong> están mal puestos, vamos a cambiarlo y ver que contiene la imagen.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwum83qcH0iXeq14fd%252F24%2520png.PNG%3Falt%3Dmedia%26token%3D8c4d4a48-6cbc-48bc-8fb0-25f43e6d7ad3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=226969b8&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al volver a ver los tipos de archivos, parece que ya se ha arreglado.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwukADKYJPuI7YWzy1%252F25%2520png.PNG%3Falt%3Dmedia%26token%3D5693db82-5dcf-461c-ba30-473b2b05b008&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cca8ba5f&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwupw-YXAgB5Va8_xC%252F26%2520png.PNG%3Falt%3Dmedia%26token%3D305c462f-50a5-4640-bd59-4411efb18272&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=11ccbe79&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">La imagen nos da una contraseña.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwv-5cL_owyUCqB979%252F27%2520password.PNG%3Falt%3Dmedia%26token%3Dbc7c872e-8d8d-403b-9bdc-1f7bca8ebdf8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d5aba6d1&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos si contienen archivos ocultos, las imágenes y probamos la contraseña encontrada.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwv6EIMzF2Iwx-jfbG%252F28%2520zip.PNG%3Falt%3Dmedia%26token%3Dd0a4fcba-d3dd-41a6-ab4b-46f3e23de490&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9630ac5&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Tenemos un archivo <strong>.zip</strong> descomprimimos el <strong>.zip.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvA3gaek-_dZZZ_nh%252F29%2520zip.PNG%3Falt%3Dmedia%26token%3Dbb9fd941-2952-434d-8170-c6379a92823d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=c7810717&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos descomprime dos archivo y uno parece una nueva contraseña y tenemos otro usuario.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvIcxwi1z4Ws23lNd%252F30%2520shadow.PNG%3Falt%3Dmedia%26token%3D034f01c9-4361-426f-b5ab-56bbd3c41709&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b139b4e4&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lian_yu.thm#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h2>



<p class="wp-block-paragraph">Vamos a probar a conectarnos mediante el servicio <strong>ssh.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvKq1J3YOPdAEUpFz%252F31%2520ssh.PNG%3Falt%3Dmedia%26token%3Dab5ba679-7b2e-4a4a-83e9-2d87a811be52&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4411faaa&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lian_yu.thm#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h2>



<p class="wp-block-paragraph">Buscamos la flag de usuario y la podemos ver sin problemas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvfHb9h-guqZ73a3r%252F38%2520flag%2520user.PNG%3Falt%3Dmedia%26token%3D56131648-fa5d-4902-9f21-cd94c47c23b0&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9130702&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora toca escalar privilegios, vamos a enumerar el sistema, y vemos que tenemos un permiso sudo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvOTF986SONRKSJdI%252F32%2520sudo%2520-l.PNG%3Falt%3Dmedia%26token%3D7ec4d1d1-f287-4e81-833a-96d46978afae&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a7c4d8e7&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a buscar en la pagina <a href="https://gtfobins.github.io/" rel="nofollow noopener" target="_blank"><strong>GTFOBINS</strong></a>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvlYMal4sycuAoFsE%252F33%2520gtf.PNG%3Falt%3Dmedia%26token%3Df34a3649-6d32-4e94-a671-6acbb16f6b6d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e726908a&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvnXKf9Xz_55bvqwN%252F34%2520gtf.PNG%3Falt%3Dmedia%26token%3D86111e7a-e164-49f8-9ca9-ff84fb54ce34&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2382f067&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvpSiApPsBwydmasZ%252F35%2520gtf.PNG%3Falt%3Dmedia%26token%3D5ed29bfb-349a-40b6-a1ce-1ba099076631&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4c7e8a08&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y somos root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-MfwvtVHj7NTMcYHoEjK%252F36%2520root.PNG%3Falt%3Dmedia%26token%3D5f2aa889-8c31-465c-b36d-80b493720257&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4942cb76&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ya podemos ver la flag de root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfwsGDsexYMvo0e_E2j%252F-Mfwvw7V1ZBziCeEugAn%252F37%2520flag%2520root.PNG%3Falt%3Dmedia%26token%3Dc736b410-f787-4d92-8c03-3d21513fa4f4&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=611698ed&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Tomghost</title>
		<link>https://redhunter.tech/thm-tomghost/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:24:18 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=738</guid>

					<description><![CDATA[Una vez iniciada la maquina, y dada la IP, realizaremos un ping para saber si tenemos conexión con la maquina y saber el sistema operativo mediante el ttl. El ttl es de 63 siendo un sistema operativo Linux, pero realmente el ttl de Linux es de 64, esta disminución se debe a que la red [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una vez iniciada la maquina, y dada la IP, realizaremos un <strong>ping</strong> para saber si tenemos conexión con la maquina y saber el sistema operativo mediante el ttl.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5aeZmtmtOD7DGcSs%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3Dbf405473-ab7d-449d-ba13-2757b96d7bfe&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9866b8c2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">El ttl es de 63 siendo un sistema operativo Linux, pero realmente el ttl de Linux es de 64, esta disminución se debe a que la red tiene varios nodos intermediarios.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5dOMik76JoRVRnz5%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3Db05aab8d-3ceb-40c2-8ea5-97cbdfba1c99&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=8d1e5f10&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/tomghost.thm#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h2>



<p class="wp-block-paragraph">Una vez verificada la conexión con la maquina, iniciaremos con el escaneo de puertos, utilizaremos la herramienta <strong>nmap</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5hh_8wtGgfbWKLYL%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3Dadb88e0f-e933-4a8b-aba4-7f5936257d37&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b057f62f&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5jT-W7IFR1L2lKf_%252F4%2520port.PNG%3Falt%3Dmedia%26token%3D440bd566-aca4-476c-8413-fe28c1340fb6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=223f20ea&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al finalizar el escaneo realizaremos un escaneo mas exhaustivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5lvcL8MNULExTKIC%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D98932650-eccb-4d7e-8d8c-467a68756d72&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5f4c5051&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5nRmiXWOu5q0CtJ1%252F6%2520info.PNG%3Falt%3Dmedia%26token%3D2e0b0f88-e316-4055-b2e1-e7529a4d5a16&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=77b434cf&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/tomghost.thm#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h2>



<p class="wp-block-paragraph">Buscamos si hay algún exploit del protocolo <strong>Apache JServer (ajp3)</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5skVWC_wmUZpW6nl%252F7%2520searchsploit.PNG%3Falt%3Dmedia%26token%3D9dff3683-eb6a-457d-9579-ff830fb55fe7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5b03433b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Descargaremos el exploit, para ver si podemos leer algún archivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5vw9Gd8qwcxBGEv9%252F8%2520download.PNG%3Falt%3Dmedia%26token%3D4c401427-6dca-43f2-97ad-5fa225e10f7c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=8ee7b42b&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li>-m : Copia el exploit.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi5skVWC_wmUZpW6nl%252F7%2520searchsploit.PNG%3Falt%3Dmedia%26token%3D9dff3683-eb6a-457d-9579-ff830fb55fe7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5b03433b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ejecutamos el exploit y vemos una credencial.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7CfOykPggwICQx62%252F9%2520ajp.PNG%3Falt%3Dmedia%26token%3D970ea53d-8570-40fa-8d46-43abab8af7b2&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=e978bb6&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/tomghost.thm#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h2>



<p class="wp-block-paragraph">Nos conectamos mediante ssh como <strong>skyfuck.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi60KIZ-KwK5z7Ct7t%252F10%2520ssh.PNG%3Falt%3Dmedia%26token%3D923e292a-a09b-4e5c-ada1-196f07a0e9ae&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=273b8839&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/tomghost.thm#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h2>



<p class="wp-block-paragraph">Con esto podemos buscar la flag del usuario en el directorio <strong>merlin.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi63xHzKR2zQFUkc4Y%252Fflag%2520user.PNG%3Falt%3Dmedia%26token%3D28550699-640d-4421-9be2-16197b05ba58&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f7c6445b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que en el directorio, tenemos varios archivos, nos los transferimos a nuestra maquina para poder analizarlo mejor.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6AVP1xdGV3_iQ7Jc%252F11%2520nc.PNG%3Falt%3Dmedia%26token%3Dd5b9e238-6fe5-4c9b-8a50-ef4624428354&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b05b5934&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-n : </strong>Solo direcciones de IP numéricas.</li>



<li><strong>-I</strong> : Modo de escucha, para conexiones entrantes.</li>



<li><strong>-v</strong> : Muestra información por pantalla.</li>



<li><strong>-p</strong> : Numero del puerto.</li>



<li><strong>PUERTO</strong> : El puerto que se pondrá en escucha.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6dOIFWgnSoFb2EYX%252F12%2520nc.PNG%3Falt%3Dmedia%26token%3D1ec4a285-671b-48a8-b3b5-8de16a847734&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d966a7eb&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6EkAEiZRPp41Pasi%252F13%2520nc.PNG%3Falt%3Dmedia%26token%3D0ac4fff7-34dd-4d68-ac22-10f9ad4bd64a&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=faa4ea51&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6IinUGINe1pi9w_j%252Fnc%252014.PNG%3Falt%3Dmedia%26token%3D8b83305b-76b6-42ed-8038-2976f2b5aff3&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4e760543&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6GZ2xPZyqYHoQny6%252F15%2520gpg.PNG%3Falt%3Dmedia%26token%3D07c84040-5b12-4e41-a692-bfb7d4001264&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f1ec98e4&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez transferido, intentamos hashear el archivo <strong>tryhackme.asc</strong> con la herramienta <strong>gpg2john</strong> y después crackearlo con la herramienta <strong>JohnTheRipper.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6jU0sUKQ3yWNZtHI%252F15%2520gpg.PNG%3Falt%3Dmedia%26token%3D6df85d8e-c6a9-43c7-87a9-2f682b14779f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=391f272b&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7QrNIXnx690ai40m%252F16%2520john.PNG%3Falt%3Dmedia%26token%3D1391561c-c775-42f8-8b45-2fe6412b413c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f37500eb&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7UAUn20MsYtSQXQg%252Fasd.PNG%3Falt%3Dmedia%26token%3Dc3819d90-3113-4c8c-a904-a9828a585fe6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ec476f4a&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7WK1jk5veVv6OUwB%252Fdas.PNG%3Falt%3Dmedia%26token%3D9b1da542-dfc9-4381-a82b-63008c02a7ed&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=51538978&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7YXlkFmzdjXwwoy7%252F17%2520cracking.PNG%3Falt%3Dmedia%26token%3Dc66ac93a-4705-49e0-aa1d-980fdd3044f7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9b95d842&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Nos da una contraseña para el usuario <strong>merlin</strong>, y este usuario tiene un permiso sudo de la herramienta <strong>zip</strong>, para ello utilizaremos la pagina <strong>GTFOBINS.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6u0h4gtwqg9gpbSn%252F19%2520sudo.PNG%3Falt%3Dmedia%26token%3Dcab0d6b5-e428-463e-b77e-628954fb4f41&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ddda6e1c&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6s0PoEGl3H_HGMEf%252F20%2520gtf.PNG%3Falt%3Dmedia%26token%3Dbd364a59-3464-4616-a6b8-ca453da14e5e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f905cc87&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6w6r-8EHXkMqO9Zd%252F21%2520zip.PNG%3Falt%3Dmedia%26token%3D9e6b21fd-8742-4093-8b2a-42b99cc3e03b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=65e3ef93&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi6xqo1jcfoutQThB3%252F22%2520sudo.PNG%3Falt%3Dmedia%26token%3D1da24609-c97f-4946-9038-60e0d496518b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=486cfeb&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y somos root<strong>.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi70EHjkEppICtoECv%252F23%2520root.PNG%3Falt%3Dmedia%26token%3Dc4d03fce-bed8-4b48-9b26-a4c189feb74b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=cfd5884f&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mfi5OHuEBJ_xIG529rS%252F-Mfi7281MkjiYXof8fpR%252Fflag%2520root.PNG%3Falt%3Dmedia%26token%3D1407e74c-3620-4b50-90fd-6e8f9b68ff73&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=10a121ea&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] LazyAdmin</title>
		<link>https://redhunter.tech/thm-lazyadmin/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:22:39 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=736</guid>

					<description><![CDATA[Lo primero que haremos será realizar un ping para saber dos cosas, lo primero para ver si tenemos conexión con la maquina y la segunda saber cual podría ser el sistema operativo mediante el ttl. En este caso el ttl nos da 63 siendo una maquina Linux, pero realmente el sistema operativo Linux tiene un [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos será realizar un ping para saber dos cosas, lo primero para ver si tenemos conexión con la maquina y la segunda saber cual podría ser el sistema operativo mediante el ttl.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDs2Lea87mDey94cPb%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3D1c1d3365-713d-425e-8c80-5e4e40be8324&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7d4bdbab&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En este caso el ttl nos da 63 siendo una maquina Linux, pero realmente el sistema operativo Linux tiene un ttl de 64, esto se debe a los nodos intermediarios que tiene la red.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsFqaqXqyGx2DBSsJ%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3D5573b16f-fab8-4fc3-9604-528128983917&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b6d34eb6&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lazyadmin.thm#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h2>



<p class="wp-block-paragraph">Una vez verificado que tenemos conexión con la maquina, realizaremos un escaneo de los puertos con la herramienta <strong>nmap</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsJR_nSx6-ImTYL0c%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3D3da00611-fd2a-43a8-a3db-1872fc06e2ac&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1c8f1cac&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsLHUClmtwdQq3_qz%252F4%2520info.PNG%3Falt%3Dmedia%26token%3Dc91e333e-f863-4605-a132-f7ed371618e6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=4d129d5e&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez finalizado este escaneo realizaremos un escaneo mas exhaustivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsNq21ut-bQNCgc9w%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3Dc0190845-ed37-4d0f-b785-68233891cb0c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1698723f&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsQ3we0jdV9AQz3Ps%252F6%2520info.PNG%3Falt%3Dmedia%26token%3Dd27f4d5f-3e0a-4d51-b266-5f736372f4f0&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1ff3ea74&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lazyadmin.thm#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h2>



<p class="wp-block-paragraph">Vamos a empezar a buscar información por el puerto <strong>80</strong>, donde corre un servicio <strong>http</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsYPU9iKhSlCLrGLQ%252F7%2520apache.PNG%3Falt%3Dmedia%26token%3Df3b32ba5-b460-41cc-885f-74cc8208ed2d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=163a611&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que es una pagina apache, realizamos una búsqueda de información y no vemos nada, vamos a realizar para ver rutas ocultas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDscDpoFbHu89M1GT_%252F8%2520gobster.PNG%3Falt%3Dmedia%26token%3D89adaeca-4e80-47e7-8d0e-cf18e43eba01&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9240508b&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>dir</strong> : Utiliza el modo de enumeración de directorios/archivos.</li>



<li><strong>-u</strong> : Le indicamos que le vamos a pasar una url.</li>



<li><strong>URL</strong> : La url objetivo.</li>



<li><strong>-w</strong> : Le indicamos que vamos a usar un diccionario.</li>



<li><strong>/PATH/</strong> : Le indicamos la ruta del diccionario a usar.</li>



<li><strong>-t 50</strong> : Le indicamos el numero de peticiones hacia el servidor.</li>



<li><strong>&#8211;no-error </strong>: No muestra errores por pantalla.</li>



<li><strong>-z</strong> : No muestra la barra de progresos por pantalla.</li>



<li><strong>-o</strong> : Guarda la salida en un archivo.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsdxHP8xQ0iCnJXit%252F9%2520info.PNG%3Falt%3Dmedia%26token%3D9c1c143d-eb09-40e5-a14b-aeea8f9f3074&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=332891f5&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que hay una ruta llamada <strong>/content</strong> al acceder a ella vemos lo siguiente.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsjDMJXqi4677YQmS%252F10%2520content.PNG%3Falt%3Dmedia%26token%3Db5c22dc3-326c-48b0-b4dc-65b91cb7f840&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a00829c0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Volvemos a realizar otro fuzzing para ver si contiene rutas ocultas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsmA1amfHdtGkY1W0%252F11%2520gobuster.PNG%3Falt%3Dmedia%26token%3D1c2a4808-f1da-457b-aa05-114e89ebb608&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=12330e2d&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsnm9zxSAY_sRVk4N%252F12%2520info.PNG%3Falt%3Dmedia%26token%3D841296b7-df4d-475b-ab2b-32eb3ffe579e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f5abf2b0&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y vemos algunas rutas interesantes, vemos que la ruta <strong>/as</strong> es un panel login, donde nos pide credenciales, vamos a analizar todas las rutas en busca de información.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDstWMd7Fi-3mw2xo1%252F18%2520login.PNG%3Falt%3Dmedia%26token%3De8b2516e-c3ee-4d7c-854a-5aa98a0fb388&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=23f2779f&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que hay un archivo backup de msql.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDswl6cfXWsv-q8QEX%252F13%2520url.PNG%3Falt%3Dmedia%26token%3Df281e910-afb7-4923-b69c-654b0dd74eaa&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d4b1a8f5&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDsye-ImaWXOLpkgiT%252F14%2520backup.PNG%3Falt%3Dmedia%26token%3Da7b1eb18-69c8-4970-ac3a-14dd5b847454&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3a22cf9e&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al descargarlo y abrirlo, podemos ver credenciales.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtPwJ6kQn0Q8CGkU6%252F15%2520backup.PNG%3Falt%3Dmedia%26token%3D803e88eb-d044-442d-86d0-841fb397d1af&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1ef6ccd7&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a intentar a crackear la contraseña en la pagina <a href="https://crackstation.net/" rel="nofollow noopener" target="_blank"><strong>crackstation</strong></a>, y parece ser que si se puede.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtNoBnKEF4G1SIUKV%252F16%2520crackstation.PNG%3Falt%3Dmedia%26token%3D5cfa179c-b99c-4b58-abd7-a5072f6aba33&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=d4888cc2&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Probamos las credenciales encontradas en el panel login y estamos dentro del panel del CMS.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtSkaSU-hxABQVlf_%252F19%2520panel.PNG%3Falt%3Dmedia%26token%3D35bba850-b66c-4d16-9da7-a1ac5103a838&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=968b6cd1&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lazyadmin.thm#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h2>



<p class="wp-block-paragraph">Ahora investigando el CMS, vemos que en el apartado <strong>ads</strong> podemos escribir, vamos a insertar una reverse shell, y buscar el archivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtWR-oarfIoPP053K%252F20%2520shell.PNG%3Falt%3Dmedia%26token%3D3c0de9e1-b014-49fd-801d-da1a416ecbd6&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=2b72ad74&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que nuestra reverse shell se encuentra en la siguiente ruta.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtZwdhjvu8y8fsNe9%252F21%2520url.PNG%3Falt%3Dmedia%26token%3D3029ce8e-c91d-487b-ae5f-314e0f12130e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=eef41a9d&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtas2OtrcQzXhaYJs%252F22%2520shell.PNG%3Falt%3Dmedia%26token%3Dec7e13fa-3b7b-4c42-bfdd-856263223c72&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9b28aaff&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora simplemente nos ponemos en escucha con la herramienta <strong>nc</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtdf12oBF2BxZ3vJa%252F23%2520nc.PNG%3Falt%3Dmedia%26token%3D397c52e9-5ad2-432c-b333-08408921689e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=16b5a090&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-n : </strong>Solo direcciones de IP numéricas.</li>



<li><strong>-I</strong> : Modo de escucha, para conexiones entrantes.</li>



<li><strong>-v</strong> : Muestra información por pantalla.</li>



<li><strong>-p</strong> : Numero del puerto.</li>



<li><strong>PUERTO</strong> : El puerto que se pondrá en escucha.</li>
</ul>
</blockquote>



<p class="wp-block-paragraph">Y listo estamos dentro de la maquina.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDqJWROTej3EkXdDeW%252F-MfDtg1YApZ4GpedsKcI%252F24%2520connect.PNG%3Falt%3Dmedia%26token%3Df8cf5654-de51-4067-b05b-dfb7d7f07d94&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=17b9affa&amp;sv=2" alt=""/></figure>



<h3 class="wp-block-heading" id="tratamiento-de-la-tty"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lazyadmin.thm#tratamiento-de-la-tty" rel="nofollow noopener" target="_blank"></a>Tratamiento de la TTy</h3>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDthEqBGdl-7ZPcF-l%252F-MfDtjc6Zpuv74YmfYDL%252F25%2520tty.PNG%3Falt%3Dmedia%26token%3D7c019299-d37e-423f-af6f-ca4721db9544&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a71aaccf&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-4.-escalando-privielgios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/lazyadmin.thm#id-4.-escalando-privielgios" rel="nofollow noopener" target="_blank"></a>4. Escalando privielgios</h2>



<p class="wp-block-paragraph">Lo primero que haremos será buscar la flag del usuario y la podemos ver sin problemas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDtp6FcIGjZSCdr79c%252F27%2520flag.PNG%3Falt%3Dmedia%26token%3D25586321-761c-42f2-841d-f0e1e0bb3d3d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=f4c3b178&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Ahora vamos a escalar privilegios, realizaremos una enumeración del sistema y vemos que podemos ejecutar un script en perl como sudo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDtsJBkuE2DulV35R0%252F26%2520sudo.PNG%3Falt%3Dmedia%26token%3D04872327-f7b5-4d91-a6af-804d06143569&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=3f693215&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al analizar lo que hace el <strong>backup.pl.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDtvPB-Xg74yboGrAW%252F28%2520back.PNG%3Falt%3Dmedia%26token%3D8ede70e8-063c-46c9-a9a0-0878a65ab0c2&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=db46013b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos que llama a otro archivo en el que podemos modificarlo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDtyODf5XeGINnkML5%252F29%2520script.PNG%3Falt%3Dmedia%26token%3D08f5447b-b056-4027-b784-2c954e7dfd61&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=1fe7589a&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Lo modificamos dándole permisos SUID a la <strong>/bin/bash</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDu08Y8Bv3NK0cgiRH%252F30%2520nano.PNG%3Falt%3Dmedia%26token%3D6dc35661-bef4-4112-bb79-02b88126e58c&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=92aaaa25&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Lanzamos el comando como sudo y tenemos la <strong>/bin/bash</strong> con permisos SUID.</p>



<p class="wp-block-paragraph">Ahora simplemente lanzamos un <strong>bash -p</strong> y seremos root.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MfDtl6j23IE4B_wHJH6%252F-MfDu7ECYBenTNwphIQK%252F32%2520flag%2520root.PNG%3Falt%3Dmedia%26token%3D810aaea3-9a01-43e6-a307-044c9435ffa0&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=62ff6e8d&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>[THM] Boiler CTF</title>
		<link>https://redhunter.tech/thm-boiler-ctf/</link>
		
		<dc:creator><![CDATA[Bariho]]></dc:creator>
		<pubDate>Sat, 26 Jul 2025 15:20:46 +0000</pubDate>
				<category><![CDATA[walkthrough]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking Etico]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[TryHackMe]]></category>
		<guid isPermaLink="false">https://redhunter.tech/?p=734</guid>

					<description><![CDATA[Lo primero que haremos será realizar un ping, para saber dos cosas, la primera para ver si tenemos conexión con la maquina y la segunda para deducir el sistema operativo mediante el ttl. En este caso el ttl es de 63 siendo un sistema operativo linux, pero realmente el ttl del sistema Linux es de [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Lo primero que haremos será realizar un ping, para saber dos cosas, la primera para ver si tenemos conexión con la maquina y la segunda para deducir el sistema operativo mediante el ttl.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fHYmnCjiSljUgXGS%252F1%2520ping.PNG%3Falt%3Dmedia%26token%3Dafd35b53-497d-4071-81d5-af51c954a01e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=ae091c95&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">En este caso el ttl es de 63 siendo un sistema operativo linux, pero realmente el ttl del sistema Linux es de 64, esta disminución es debido a los nodos intermediarios que tiene la red.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fJnulvtrTfBGQsNB%252F2%2520tracer.PNG%3Falt%3Dmedia%26token%3Dde7d94e8-f0b9-47fa-baf2-2cc8d2b7cb19&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=71adad84&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-1.-escaneo-de-puertos"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/boiler.thm#id-1.-escaneo-de-puertos" rel="nofollow noopener" target="_blank"></a>1. Escaneo de puertos</h2>



<p class="wp-block-paragraph">Una vez tenemos conexión con la maquina, lanzaremos un escaneo con la herramienta <strong>nmap.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fNMlIYL6VQZMtEGO%252F3%2520nmap.PNG%3Falt%3Dmedia%26token%3Ddf35b37f-2143-4978-9146-49b7c7129c45&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9729a1b6&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p-</strong> : Escanea los puertos especificados, en este caso escanea los 65535 puertos.</li>



<li><strong>&#8211;open</strong> : Muestra solo los puertos abiertos.</li>



<li><strong>-sS</strong> : Escanea mediante TCP SYN.</li>



<li><strong>&#8211;min-rate</strong> : Envía paquetes no mas lentos que el número indicado por segundo en nuestro caso 5000.</li>



<li><strong>-Pn</strong> : Omite el descubrimiento de host.</li>



<li><strong>-n</strong> : No realiza resolución DNS.</li>



<li><strong>-vvv</strong> : Muestra la información mientras se esta realizando el escaneo.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oG</strong> : Guarda la salida del escaneo en un formato grepeable.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fP4d49zfsdRP0gjB%252F4%2520port.PNG%3Falt%3Dmedia%26token%3Dffaef6a3-614f-4161-a53c-ac051b00f3d7&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=bd98d312&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Una vez finalizado el escaneo, realizaremos un escaneo un poco mas exhaustivo.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fRnzAaQ3v6eMnUpP%252F5%2520nmap.PNG%3Falt%3Dmedia%26token%3D53756efe-9a63-46f3-918c-0d879d5ec2ba&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6df4483a&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-p</strong> : Escanea los puertos especificados.</li>



<li><strong>-sC</strong> : Lanza varios scripts defaults de nmap.</li>



<li><strong>-sV</strong> : Determina los servicios que están corriendo en los puertos además de información extra.</li>



<li><strong>IP</strong> : La IP que queremos escanear.</li>



<li><strong>-oN</strong> : Guarda la salida en el formato de nmap.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fTTtmhEIHwNxlGoM%252F6%2520info.PNG%3Falt%3Dmedia%26token%3D93064052-fa19-40e4-bc1a-c6419af8d922&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=6e99823f&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-2.-recoleccion-de-informacion"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/boiler.thm#id-2.-recoleccion-de-informacion" rel="nofollow noopener" target="_blank"></a>2. Recolección de información</h2>



<p class="wp-block-paragraph">Lo primero que vemos es el servicio <strong>FTP</strong>, donde no contiene nada de interés, el siguiente servicio es <strong>HTTP</strong>, vamos a entrar a la pagina a ver que contiene, y vemos que es una pagina default de <strong>apache</strong> Vamos a utilizar la herramienta <strong>gobuster</strong> para descubrir nuevas rutas.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fiY0IuKMxk1XhKnn%252F7%2520gobuster.PNG%3Falt%3Dmedia%26token%3Dec8943c2-152e-4153-9c20-0f776f70d1c2&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5b0e0154&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>dir</strong> : Utiliza el modo de enumeración de directorios/archivos.</li>



<li><strong>-u</strong> : Le indicamos que le vamos a pasar una url.</li>



<li><strong>URL</strong> : La url objetivo.</li>



<li><strong>-w</strong> : Le indicamos que vamos a usar un diccionario.</li>



<li><strong>/PATH/</strong> : Le indicamos la ruta del diccionario a usar.</li>



<li><strong>-t 50</strong> : Le indicamos el numero de peticiones hacia el servidor.</li>



<li><strong>&#8211;no-error </strong>: No muestra errores por pantalla.</li>



<li><strong>-z</strong> : No muestra la barra de progresos por pantalla.</li>



<li><strong>-o</strong> : Guarda la salida en un archivo.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fkZpoPUTAO0cvR3t%252F8%2520info.PNG%3Falt%3Dmedia%26token%3D97ab8c9d-42b3-4121-a8ff-ff2aed6a9ccc&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=b517065e&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vemos una ruta llamada <strong>/joomla</strong>, donde volveremos a realizar un escaneo de nuevas rutas y hemos encontrado algunas rutas interesantes.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8ftBybAVVPjNJrbxh%252F7.1%2520gobuster.PNG%3Falt%3Dmedia%26token%3Ddbc7cd1c-1264-4ae3-9732-624b3e0447c4&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5b53a560&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8fuw-A19PLKPmF3mA%252F8.1%2520info.PNG%3Falt%3Dmedia%26token%3Db1bfac39-6d24-4114-9769-36625e728875&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=38a578f&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Analizamos la ruta <strong>_test</strong>, y vemos que nos dirige a un sitio que tiene <strong>sar2html.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8g0bvt9i9hlHKw43t%252F9%2520sar2html.PNG%3Falt%3Dmedia%26token%3De7e7506e-226b-4dc0-a4c4-f48fda30593d&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=21400eda&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Investigando en ella vemos que al seleccionar un sistema operativo, en la url podemos intentar un <strong>RCE.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8g5ugbglVMfLEnHEl%252F10%2520RCE.PNG%3Falt%3Dmedia%26token%3D121daa71-e9ca-4caa-a2ca-aaa37c57c920&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=a92bb7c6&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8g8KeClsH2SQmuO4F%252F10%2520DATA.PNG%3Falt%3Dmedia%26token%3D5282f548-b5f5-4d13-bb64-fe0953779a11&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=974a3a8&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gAOcis1_VFYF9FSR%252F11%2520RCE.PNG%3Falt%3Dmedia%26token%3De4ba8646-f5c5-4493-bc8d-3f5126819f6e&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=9a078c44&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al listar los archivos del directorio, vemos que hay un archivo llamado <strong>log.txt.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gCApvQE7xYrj4llA%252F12%2520RCE.PNG%3Falt%3Dmedia%26token%3Db5b33ef5-01d5-461c-add5-f97771259310&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=103d2d26&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gtLDWsionnCrNYCH%252F13%2520RCE.PNG%3Falt%3Dmedia%26token%3Da54f20f6-b894-4fd1-9c9e-5a4d04509348&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=86d43960&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Al ver el contenido del archivo vemos unas credenciales, donde podríamos utilizarla para la sesión de ssh.</p>



<h2 class="wp-block-heading" id="id-3.-ganando-acceso-a-la-maquina"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/boiler.thm#id-3.-ganando-acceso-a-la-maquina" rel="nofollow noopener" target="_blank"></a>3. Ganando acceso a la maquina</h2>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gMoY7nc-_5t8dNFz%252F16%2520ssh.PNG%3Falt%3Dmedia%26token%3Daa738a9f-c466-4404-a8e5-256d488160ae&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=57cdd2cf&amp;sv=2" alt=""/></figure>



<h2 class="wp-block-heading" id="id-4.-escalando-privilegios"><a href="https://alerodriguezm99.gitbook.io/bariho/walkthrough/tryhackme/boiler.thm#id-4.-escalando-privilegios" rel="nofollow noopener" target="_blank"></a>4. Escalando privilegios</h2>



<p class="wp-block-paragraph">Realizaremos una enumeración del sistema, y vemos que tenemos buscando permisos <strong>SUID</strong>, tenemos permiso <strong>SUID</strong> en el comando <strong>find</strong>.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-MaroyVmWQTW1cDpaCc8%252F-MartL6o1BUQzDN2WHzS%252F30%2520-%2520find.PNG%3Falt%3Dmedia%26token%3De76a3d14-ec6a-46f2-946c-344242f104ed&amp;width=300&amp;dpr=4&amp;quality=100&amp;sign=ec58199f&amp;sv=2" alt=""/></figure>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">Descripción de los parámetros:</p>



<ul class="wp-block-list">
<li><strong>-perm</strong> : Le indicamos que vamos a buscar permisos.</li>



<li><strong>-u=s</strong> : le indicamos que vamos a buscar permisos de usuario setuid.</li>



<li><strong>2>/dev/null</strong> : Mandamos los errores al /dev/null.</li>
</ul>
</blockquote>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gTZjnxzWfjOqrRuw%252F18%2520find.PNG%3Falt%3Dmedia%26token%3D22e44f2e-65c3-4e8f-8c41-2e703c3660a8&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=55dc3a7b&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Vamos a buscarlo en la pagina <a href="https://gtfobins.github.io/" rel="nofollow noopener" target="_blank"><strong>GTFOBINS</strong></a>, por el comandos <strong>find</strong> y vemos que tenemos una opción con el permisos <strong>SUID.</strong></p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gZGEZWVuQG7-n5eQ%252F19%2520gtfobins.PNG%3Falt%3Dmedia%26token%3D666c3b25-29e2-42e3-98bb-508b39ea9b5f&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=efa1b222&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gaZ_GNx_yz3VQEUa%252F20%2520gtbos.PNG%3Falt%3Dmedia%26token%3D7656b088-133c-47bd-aa8f-be71e6a1a4d5&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5062cc78&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gcWPbSCH6cJcivB_%252F21%2520gsgob.PNG%3Falt%3Dmedia%26token%3D879a7195-8fe0-4d7d-a565-d95e52d9f4a9&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=7901336c&amp;sv=2" alt=""/></figure>



<p class="wp-block-paragraph">Y con esto somos ROOT de la maquina.</p>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8gf-UYblSVO-oev5G%252F22%2520root.PNG%3Falt%3Dmedia%26token%3D16b91831-0146-4ada-8193-eaf4d7d8260b&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=38d3164a&amp;sv=2" alt=""/></figure>



<figure class="wp-block-image aligncenter"><img decoding="async" src="https://alerodriguezm99.gitbook.io/bariho/~gitbook/image?url=https%3A%2F%2F2982264145-files.gitbook.io%2F%7E%2Ffiles%2Fv0%2Fb%2Fgitbook-legacy-files%2Fo%2Fassets%252F-MamKyPczuN7KvAeItev%252F-Mf8afzWk5CTfu4tEEXl%252F-Mf8ggfPXgYZr99OWM8g%252F23%2520flag%2520root.PNG%3Falt%3Dmedia%26token%3D9100e5b7-0f22-473b-b280-4cbeed0f0b54&amp;width=768&amp;dpr=4&amp;quality=100&amp;sign=5ad03288&amp;sv=2" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
