> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/borazuwarahctf-write-up.md).

# BorazuwarahCTF write-up

## **Verificamos si tenemos conexión con la máquina**

<figure><img src="/files/PXlslrlOAVCumdLMoI2Y" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos**

Ahora usamos la herramienta **nmap** para buscar los puertos abiertos de la máquina víctima.

```bash
sudo nmap -p- -sC -sV --min-rate=5000 -vvv -Pn -n -sS 172.17.0.2
```

Descubrimos que la máquina victima tiene abierto el puerto 22 y el 80, y que corren por ellos los servicios SSH y HTTP respectivamente.

## Explotar la vulnerabilidad

Al poner la IP de la máquina víctima en el navegador nos aparece una imagen que descargamos.

<figure><img src="/files/rqnWu1nWrjV2y4BHb6Xu" alt=""><figcaption></figcaption></figure>

Utilizaremos una herramienta llamada **ExifTool** para examinar los metadatos de la imagen y buscar un posible usuario.

Para instalarla:

```bash
sudo apt install libimage-exiftool-perl
```

Para analizar los metadatos de la imagen, ejecutamos el siguiente comando:

```bash
exiftool revisar.jpeg
```

Esto nos revela un posible usuario llamado `borazuwarah`.

<figure><img src="/files/8cEXKv5jdwT83QuTfW7G" alt=""><figcaption></figcaption></figure>

Así que ahora hacemos un ataque de fuerza bruta con Hydra para conseguir la contraseña.

```bash
hydra -l borazuwarah -P <Diccionario> ssh://172.17.0.2
```

Esto nos indica que la contraseña del usuario `borazuwarah` es `123456`.

<figure><img src="/files/5BGml3onld7Vabm9N4Qp" alt=""><figcaption></figcaption></figure>

## Intrusión en la máquina

Una vez dentro de la máquina, ejecutamos el comando `sudo -l`, que nos indica que el usuario puede ejecutar el binario bash como cualquier otro usuario.

<figure><img src="/files/toqMATE4VkWME2LTuH4T" alt=""><figcaption></figcaption></figure>

Por lo que ejecutamos el siguiente comando para obtener una shell como usuario root.

```bash
sudo -u root /bin/bash
```

<figure><img src="/files/z9MjpF2xUyaSBxeXzTNf" alt=""><figcaption></figcaption></figure>
