> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-faciles/extraviado-write-up.md).

# Extraviado write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/UWBEMeq4ovte6iPpf510" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos abiertos de la máquina víctima**

Ahora usaremos la herramienta **Nmap** para escanear los puertos de la máquina víctima con el siguiente comando:

```bash
sudo nmap -p- -sCVS --min-rate=5000 -vvv -Pn -n 172.17.0.2
```

<figure><img src="/files/HZM9jIVhXJb34Iy31SSa" alt=""><figcaption></figcaption></figure>

Esto indica que el puerto 22 (SSH) y el 80 (HTTP) están abiertos. Así que ponemos la IP de la máquina víctima en el navegador y nos encontramos con una plantilla de Apache, sin embargo abajo de la página encontramos dos palabras codificadas en Base64, para decodificarlas, usamos los siguientes comandos:

```bash
echo "ZGFuaWVsYQ==" | base64 -d
echo "Zm9jYXJvamE=" | base64 -d     
```

<figure><img src="/files/q3KFisIPOzZ68ABWZQXX" alt=""><figcaption></figcaption></figure>

Esto nos muestra un posible usuario `daniela` y una posible contraseña `focaroja`, que al probar en el servicio SSH nos inicia la sesión sin problemas.

<figure><img src="/files/3PUiSPP0HDqq3T4UsGaD" alt=""><figcaption></figcaption></figure>

## **Intrusión en la máquina víctima**

Una vez dentro de la máquina vamos a encontrar en el directorio home de Daniela una carpeta oculta llamada `.secreto`.

<figure><img src="/files/r4KJmAIfULtgtr1duZrm" alt=""><figcaption></figcaption></figure>

Dentro de la carpeta `.secreto` vamos a encontrar un archivo llamado `passdiego` que nos muestra la contraseña del usuario Diego codificada en Base64.

<figure><img src="/files/fMhStyYIE6moBNHinoML" alt=""><figcaption></figcaption></figure>

Si la decodificamos quedaría como `ballenanegra`-.

<figure><img src="/files/qURYqeUgRjyWxVFaaCmQ" alt=""><figcaption></figcaption></figure>

Después de iniciar sesión como diego con el comando `su diego` en el fichero `/home/diego/.local/share/.-` encontremos un refrán que dice lo siguiente:

<figure><img src="/files/u8sFBqj9Y8HA7sbM30iV" alt=""><figcaption></figcaption></figure>

!\[\[Anexos/9.png]]

La respuesta a este refrán es "Oso azul" por lo que la contraseña del usuario root sería `osoazul`, así que ya habríamos finalizado.

<figure><img src="/files/SiQwullUtNCz5EdGeu8O" alt=""><figcaption></figcaption></figure>
