1 min
FirstHacking

Hacking Infraestructura

En primer lugar, hay que realizar un escaneo de los puertos abiertos del contenedor. Para ello, utilizaremos la herramienta nmap.

Terminal window
nmap -A -T4 172.17.0.2
image.png

Observamos que el puerto FTP está abierto con la versión vsftpd 2.3.4. Procedemos a buscar si existe alguna vulnerabilidad conocida para esta versión. Para ello, ejecutamos:

Terminal window
searchsploit vsftpd 2.3.4
image.png

Identificamos un backdoor conocido para esta versión y la existencia de un exploit. Procedemos a descargarlo para su uso. Ejecutamos:

Terminal window
searchsploit -m 49757.py

Este comando guarda el exploit en nuestro directorio de trabajo actual.

image.png

Analicemos el código del archivo python que bajamos:

image.png

Analizando el código, notamos que requiere la IP del host objetivo como parámetro. Para ejecutarlo, utilizamos el siguiente comando:

image.png

De esta forma, ¡logramos obtener acceso root en el sistema!