anonymouspingu

Identificando la Máquina Objetivo
Lo primero en ejecutar será un ifconfig para ver la interfaz que corresponda a Docker y su respectiva IP, ya con esto ¡vamos a darle!

Para realizar un barrido de las ip en dicho segmento, usaré netdiscover

Usando Nmap
Con esto nos entrega la IP de la maquina con la que trabajaremos.
para revisar los puertos en dicha maquina usaremos Nmap:

Dicha búsqueda nos devuelve dos puertos abiertos, el 21 y el 80, comenzaremos con el puerto 80.
Revisando la Web
al revisar la IP en nuestro navegador, nos aparecerá el siguiente sitio:

Revisión con GOBUSTER
Ahora buscaremos archivos y carpetas en el sitio

No encontramos nada por el sitio web, así que nos toca ir a probar al FTP
Acceso FTP
como no tenemos ningún dato de acceso, probé con usuario anonymous, lo cual funcionó:

Pruebo colar una imagen con put en la carpeta upload

Subir ReverseShell
Ya con esto, sabemos que el próximo paso es subir una reversehell en PHP.
Me creo el siguiente ReverseShell (sacada de revshells.com) y lo subo con put al igual que hice con la imagen de Gengar.


Así que si me voy a upload en el navegador para comprobar que se han subido correctamente los archivos, los cuales se verá así:

al tirar un whoami nos devuelve lo siguiente:

Ahora pasaremos el siguiente comando, mientras que en mi equipo activaré Netcat.


ahora ejecutaremos
y posteriormente


Última actualización