> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/sjd-write-up.md).

# Sjd write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/lTX4tCAGilfGVr3jteJ6" alt=""><figcaption></figcaption></figure>

## **Escaneamos los puertos abiertos de la máquina víctima**

Haremos el escaneo con la herramienta **Nmap** con el siguiente comando:

```bash
sudo nmap -p- -sCVS --min-rate=5000 -vvv -Pn -n 172.17.0.2
```

El escaneo nos indica que el puerto 22 (SSH) y el 80 (HTTP) están abiertos.

<figure><img src="/files/OwaNxOJaMRWgqcOl1nhE" alt=""><figcaption></figcaption></figure>

Ahora lo que haremos será usar la herramienta llamada **Gobuster** para listar rutas y con el siguiente comando encontramos el archivo llamado `/pass.txt` que contiene usuarios y contraseñas en base64:

```bash
gobuster dir -u http://172.17.0.2/ -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -x .txt
```

<figure><img src="/files/mTFblsoLSFmFrECkpNJJ" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/4CJ9LQUPbo3PuvtKgDOx" alt=""><figcaption></figcaption></figure>

Usamos el siguiente comando para decodificar la contraseña del usuario root, que nos indica que sería `1971`:

```bash
echo "MTk3MQo=" | base64 -d
```

<figure><img src="/files/poHvZXOgTVhQ66llzaP9" alt=""><figcaption></figcaption></figure>

Y ya para finalizar simplemente iniciamos sesión en el servicio SSH como usuario root con la contraseña anterior

<figure><img src="/files/UfW8zEacqhUgcV3eBjjY" alt=""><figcaption></figcaption></figure>
