~/write-ups/writeup-2717d93542
Assessment Methodologies: Vulnerability Assessment
Imported from Notion: Assessment Methodologies: Vulnerability Assessment
Pistas
-
Explore hidden directories for version control artifacts that might reveal valuable information.
-
The data storage has some loose security measures. Can you find the flag hidden within it?
-
A PHP file that displays server information might be worth examining. What could be hidden in plain sight?
-
Sensitive directories might hold critical information. Search through carefully for hidden gems.
Empezamos como siempre con un escaneo con nmap
nmap -sV -sC -p- target.ine.local

La primera pista habla de directorios ocultos y control de versiones, a si que apunta a git
Vamos a http://target.ine.local/.git

FLAG1_8b000122adba4d51a898cfea4d758a12
Ahora vamos con la flag 2, habla de data almacenada, a si que todo apunta a phpmyadmin, para comprobarlo vamos a http://target.ine.local/robots.txt

Vemos que efectivamente existe esa ruta, ademas vemos otra muy interesante llamada passwords que dejaremos para despues.
Ahora vamos a http://target.ine.local/phpmyadmin

Vamos a buscar la flag, seleccionamos la base de datos mysql y vamos a search

Clickamos en Select All y volvemos al input flag y pulsamos Enter

Perfecto, en el segundo match vemos que esta la flag en secret_info

FLAG2_ffc70ac5946344c29f8d5c84e30c852a
La tercera nos habla de un archivo PHP y sobre que el archivo da informacion sobre el server, debe ser phpinfo.php , lo buscamos en http://target.ine.local/phpinfo.php
Analizandolo un poco en la seccion sobre el servidor vemos la flag

FLAG3_3c4353298df0473fbd774082b45764aa
La ultima nos dice que hay directorios sensibles, todo apunta al directorio previamente descubierto en robots.txt llamado passwords a si que vamos a el.

FLAG4_ce78ab440bbc4906ab5c0be45131a5a1
- EOF -
<< back_to_index