Antique - Hack The Box
Esta fue una máquina bastante interesante, haciendo los escaneos correspondientes, únicamente, encontramos un puerto abierto que corre el servicio Telnet, al no encontrar nada más, buscamos por UDP y encontramos el puerto 161 donde corre el servicio SNMP. De ahí, encontramos la contraseña para acceder a Telnet y abusando de los privilegios, obtenemos una shell de forma remota. Para escalar privilegios, utilizamos el privilegio lpadmin y el CVE-2012-5519 para explotarlo y obtener la flag del Root.
Linux Telnet UDP Scan SNMP Enumeration Abusing Telnet Privileges CUPS CUPS Administration Exploit Privesc - CVE-2012-5519 (CUPS Administration Exploit) Dirty Pipe Exploitation Privesc - CVE-2022-0847 (Dirty Pipe) OSCP Style Metasploit Framework