> For the complete documentation index, see [llms.txt](https://shinki-organization.gitbook.io/dw/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://shinki-organization.gitbook.io/dw/write-ups/quickstart/maquinas-muy-faciles/trust-write-up.md).

# Trust write-up

## **Verificamos si tenemos conexión con la máquina víctima**

<figure><img src="/files/Dj8PBluXgeWoTB6cRXH1" alt=""><figcaption></figcaption></figure>

## **Escaneo de puertos abiertos**

Usamos la herramienta **Nmap** para ver los puertos abiertos de la máquina víctima:

<figure><img src="/files/dTd9WkV7M8FNSrh0xfiy" alt=""><figcaption></figcaption></figure>

Vemos abierto el puerto 22 (SSH) y el  80 (HTTP) abiertos, por lo que introducimos la IP de la máquina en nuestro navegador. En la página no encontramos nada, pero utilizando la herramienta Gobuster para listar rutas y encontramos una ruta llamada `secret.php` . La cual nos muestra un posible usuario del servicio de SSH llamado `mario`.

<figure><img src="/files/Lzir0XzkpLdFeY6L9NFD" alt=""><figcaption></figcaption></figure>

## **Ataque de fuerza bruta con Hydra**

Ahora utilizaremos la herramienta Hydra para hacer un ataque de fuerza bruta al servicio SSH con el siguiente comando:

```bash
hydra -l mario -P /home/shinki/Escritorio/rockyou.txt ssh://172.18.0.2 
```

Esto nos indica que la contraseña de `mario` es `chocolate`.

<figure><img src="/files/ILjUAfJuqrYHvxFMjWsd" alt=""><figcaption></figcaption></figure>

## **Intrusión y escalada de privilegios**

Una vez estamos en la máquina víctima ejecutamos el comando `sudo -l` y nos indica que podemos ejecutar el binario vim como cualquier usuario.

```bash
sudo -l
```

<figure><img src="/files/Xb1ylROmkGnSd7rBDxLj" alt=""><figcaption></figcaption></figure>

Por lo que ahora solo queda ejecutar el siguiente comando:

```bash
sudo /usr/bin/vim
```

Y enviarnos una shell desde vim escribiendo lo siguiente:

```bash
:!/bin/bash
```

<figure><img src="/files/MEd0xbxeIvCXTiKzQHYA" alt=""><figcaption></figcaption></figure>

Y de esta manera ya seríamos usuarios root.

<figure><img src="/files/ENfZhJFq2svP47APqPJO" alt=""><figcaption></figcaption></figure>
