MetaTwo - Hack The Box
Una máquina bastante complicada, otra que debería ser nivel medio, más no fácil. Usaremos el servicio HTTP para poder encontrar una forma de ganar acceso a la máquina, siendo que el código fuente nos ayudara a encontrar un plugin llamado Bookingpress, con el cual nos apoyaremos para capturar una petición usando curl y mandándola a BurpSuite, para después poder enumerar la base de datos de la página con sqlmap, capturando las credenciales en forma de hashes. Una vez las descifremos, entraremos al login del WordPress y en base a la versión, vamos a usar el Exploit CVE-2021-29447 para cargar un Payload en formato .wav para que con PHP podamos descifrar las credenciales del servicio FTP que tiene la máquina. Adentro del FTP encontraremos las credenciales para el servicio SSH, nos logueamos como usuario y después de investigar que hay dentro de este servicio, usaremos Passpie para poder exportar la contraseña del Root.
Linux Virtual Hosting Web Enumeration Bookingpress Fuzzing Unauthenticated SQL Injection (USI) CVE-2022-0739 (USI) Cracking Hash WordPress Authenticated XXE CVE-2021-29447 (Authenticated XXE) FTP Enumeration SSH Enumeration Passpie Cracking SSH Key Privesc - Abusing Passpie Credentials OSCP Style Metasploit Framework