> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-faciles/paradise-write-up.md).

# Paradise write-up

## **Verificamos conexión con la máquina víctima**

<figure><img src="/files/2xDuv80YTsEHMJIklqaW" alt=""><figcaption></figcaption></figure>

## **Realizamos un escaneo de los puertos abiertos de la máquina víctima**

Utilizamos **nmap** para escanear los puertos abiertos de la máquina víctima con el siguiente comando:

```bash
sudo nmap -p- -sCVS --min-rate=5000 -vvv -Pn -n -O 172.17.0.2
```

<figure><img src="/files/Zn80jYUL2wYC5V1CJZgZ" alt=""><figcaption></figcaption></figure>

El escaneo nos indica que el puerto 22 (SSH), 80 (HTTP), 139 (netbios-ssn) y 445 (netbios-ssn) están abiertos. Así que primero ingresamos la IP de la máquina víctima en el navegador y nos encontramos con lo siguiente:

<figure><img src="/files/oGSCWqHXNrhvYjiUd7da" alt=""><figcaption></figcaption></figure>

Como no vemos nada interesante utilizaremos la herramienta **enum4linux** para listar los usuarios del servicio samba con el siguiente comando:

```bash
enum4linux 172.17.0.2
```

<figure><img src="/files/9V9IkcMTCx2e7GDicutj" alt=""><figcaption></figcaption></figure>

Esto nos indica que existe el usuario `andy` y `lucas`. Pero después de haber hecho fuerza bruta sobre los dos usuarios no hemos podido acceder a ningún recurso, así que ahora probaremos a hacer un ataque de fuerza bruta al servicio SSH utilizando **hydra** con el siguiente comando:

```bash
hydra -L usuarios.txt -P ../rockyou.txt -I ssh://172.17.0.2 -V -F -u
```

En usuarios.txt se encuentran el usuario `andy` y `lucas`.

<figure><img src="/files/cMoXE1wLeTnENLIFFaDg" alt=""><figcaption></figcaption></figure>

Esto nos indica que la contraseña del usuario `lucas` es chocolate, así que iniciamos sesión como lucas por el servicio SSH.

<figure><img src="/files/lNvTkOnpBBL2Rz1Eu23q" alt=""><figcaption></figcaption></figure>

## **Escalada de privilegios**

Una vez somos el usuario `lucas` y después de estar un rato buscando encontramos un ejecutable llamado `/usr/local/bin/privileged_exec`, que al ejecutarlo de la siguiente manera nos ejecutará una shell con privilegios elevados:

```bash
./privileged_exec
```

<figure><img src="/files/L5cOvuvrREAo2zSLHsgv" alt=""><figcaption></figcaption></figure>
