Jerry
Última actualización
Última actualización
En este artículo, vamos a estar resolviendo la máquina Jerry de la plataforma Hack The Box. Para ganar acceso al sistema, nos valdremos de una fuga de información (Information Leakage), donde se utilizan credenciales por defecto para acceder al panel administrador de aplicaciones de Tomcat. Finalmente, para ganar acceso al sistema, desplegaremos un archivo malicioso .war
el cual nos enviará una reverse shell a nuestro equipo, ganando acceso al sistema como el usuario NT\Authority System
.
Lanzamos una traza ICMP a la máquina víctima para comprobar que tengamos conectividad.
Vemos que responde al envío de nuestro paquete, verificando de esta manera que tenemos conectividad. Por otra parte, confirmamos que estamos frente a una máquina Windows basandonos en el TTL (Time To Live) 127.
Realizamos un escaneo con nmap
para descubrir que puertos TCP se encuentran abiertos en la máquina víctima.
Lanzamos una serie de script básicos de enumeración propios de nmap
, para conocer la versión y servicio que esta corriendo bajo los puertos abiertos.
Antes de ingresar al sitio web, utilizamos la herramienta wathweb para conocer un poco las tecnologías en el stio.
Como podemos observar, se esta ejecutando un servidor Apache Tomact/7.0.88
.
Si ingresamos al sitio web, podemos confirmar que se trata de una instancia del servidor web Apache Tomcat.
Accedemos a http://10.10.10.95:8080/manager/html y nos solicita credenciales.
Ingresamos contraseñas por defecto admin:admin
y nada.
Pero si probamos con tomcat:s3cret
(credenciales que aparecen en el ejemplo) tenemos acceso.
Ahora que tenemos capacidad para desplegar una aplicación en Tomcat, lo que haremos es crear un archivo .war
malicioso el cual nos ejecute una reverse shell a nuestro equipo.
NT\Authority System
Por ultimo, leemos los flags de user.txt
y root.txt
.
De esta forma, concluimos la resolución de una nueva máquina.
Espero que hayas disfrutado del contenido, y que los conceptos hayan quedado claros. En caso de tener alguna duda, te invito a realizar nuevamente la máquina para afianzar tus conocimientos.
¡Gracias por leer!
Happy Hacking!