> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/injection-write-up.md).

# Injection write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/D5tAx82BMStrbjcQIyIh" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos**

Utilizamos la herramienta **Nmap** para escanear los puertos abiertos de la máquina víctima.

```bash
sudo nmap -p- -sC -sV --min-rate=5000 -vvv -Pn -n -sS 172.17.0.2
```

Descubrimos que la máquina víctima tiene abierto el puerto 22 y el 80, y que corren por ellos los servicios SSH y HTTP respectivamente.

<figure><img src="/files/L0wDnJbkUuUEAgRV9kuF" alt=""><figcaption></figcaption></figure>

## **Búsqueda y explotación de una vulnerabilidad**

Al poner la IP de la máquina víctima nos encontramos con un login, así que probamos la inyección SQL `'or 1=1 -- -` en el campo del usuario y el campo de la contraseña ponemos cualquier cosa.

<figure><img src="/files/fPWjCWuUizA6frWXIyGA" alt=""><figcaption></figcaption></figure>

Lo cual nos muestra la siguiente salida indicando un usuario (`Dylan`) y una contraseña (`KJSDFG789FGSDF78`):

<figure><img src="/files/Ho0brVZGCk4g8P8ma5tB" alt=""><figcaption></figcaption></figure>

Probamos el usuario y la contraseña para loguear en el servicio SSH:

<figure><img src="/files/703TQXZdZzESSMwHc8Yd" alt=""><figcaption></figcaption></figure>

## **Escalada de privilegios**

Para escalar privilegios usamos el siguiente comando para buscar ejecutables con permiso SUID (4000).

```bash
find / -perm -4000 2>/dev/null
```

<figure><img src="/files/NiGlSjGChI6X6Q1v253b" alt=""><figcaption></figcaption></figure>

Vemos que podemos ejecutar el ejecutable env, por lo que podemos usarlo para escalar privilegios con el siguiente comando:

```bash
/usr/bin/env /bin/bash -p
```

<figure><img src="/files/deXeJSnvhQVhskdaHn6N" alt=""><figcaption></figcaption></figure>
