> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/hedgehog-write-up.md).

# HedgeHog write-up

## **Verificamos si tenemos conexión con la máquina**

<figure><img src="/files/hojDBZRUgJBFMTh0g3Q9" alt=""><figcaption></figcaption></figure>

## **Escaneo de la máquina víctima**

Hacemos un escaneo de la máquina victima con la herramienta nmap y encontramos los puertos 22 (SSH) y 80 (HTTP) abiertos.

<figure><img src="/files/Juompy3gAygZJ4uyeVZl" alt=""><figcaption></figcaption></figure>

Al poner la IP en el navegador nos aparece la palabra "tails" que indica un posible nombre de usuario del servicio SSH.

<figure><img src="/files/IPNUWnUioY67nGeeZRBy" alt=""><figcaption></figcaption></figure>

Ahora la gracia de esta maquina esta en crear un nuevo diccionario en base a el fichero rockyou.txt pero con la diferencia en que empiece por el final, donde se encuentra la contraseña del usuario. Esto se debe a que el comando `tail` sirve para mostrar las líneas de un archivo por el final. Entonces para no recorrer todo el fichero rockyou cuando hagamos el ataque de fuerza con Hydra lo que vamos a hacer es crear un fichero nuevo que comience por el final.

Entonces lo que vamos a hacer es crear un archivo llamado rockyou2.txt que comience por el final con la herramienta tac (cat al revés) de esta forma.

```bash
tac rockyou.txt > rockyou2.txt
```

Finalmente usaremos este comando para asegurar que no haya espacios en blanco.

```bash
cat rockyou2.txt | sed 's/ //g' rockyou2.txt > temp.txt && mv temp.txt rockyou2.txt
```

Este comando lo que hace es imprimir el archivo que creamos, para luego crear un fichero temporal que tenga el rockyou2.txt sin ningún espacio y por último sobre escribirlo.

Una vez hecho esto hacemos el ataque de fuerza bruta con hidra.

```bash
hydra -l tails -P /home/shinki/Escritorio/rockyou2.txt ssh://172.17.0.2
```

Lo cual nos indica que la contraseña del usuario tails es **3117548331**.

<figure><img src="/files/wrWHFc2HZ0HAsK5WIJqp" alt=""><figcaption></figcaption></figure>

## Intrusión en la máquina

Dentro de la máquina al ejecutar el comando sudo -l nos muestra lo siguiente.

<figure><img src="/files/tK4wmJrHLpNMjA1SLetV" alt=""><figcaption></figcaption></figure>

Esto significa que el usuario tails puede ejecutar cualquier comando como si fuera el usuario **sonic**. Por lo que vamos a ejecutar este comando para recibir una shell del usuario sonic.

```bash
sudo -u sonic /bin/bash
```

<figure><img src="/files/MbJbdCPdALutPelZRwB0" alt=""><figcaption></figcaption></figure>

Después de obtener la shell como el usuario sonic, ejecutamos nuevamente el comando `sudo -l`, el cual nos indica que podemos ejecutar comandos como cualquier usuario.

Ahora solo queda ejecutar una shell como el usuario root, al igual que hicimos anteriormente.

```bash
sudo -u root /bin/bash
```

<figure><img src="/files/swCldsJDrxbfXjFyC8Pb" alt=""><figcaption></figcaption></figure>
