Entradas

Write-up: Máquina Observer (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.72 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.72 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.72 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 y  80 . Comprobamos que es lo que corre por el puerto 80. Investigamos la pagina web. En el apartado TEAM nos encontramos que hay cuatro trabajadores con sus respectivos nombres, por lo tanto nos creamos un diccionario con dichos nombres, para ello ejecutamos el s...

Prueba de Concepto: Crackear un fichero ZIP protegido por contraseña

Imagen
Para esta prueba utilizaremos de ejemplo el fichero  .zip  encontrado en la  Máquina Policy (Vulnyx) . El primer paso que debe darse es extraer el hash del fichero  .zip  con la herramienta  zip2john , para ello ejecutamos el siguiente comando: $ zip2john groups.zip > groupshash Se puede ver cómo es el contenido del hash que se ha extraído y guardado en el fichero  groupshash , para ello ejecutamos el siguiente comando: $ cat groupshash A continuación, se puede utilizar la herramienta  john  indicando el diccionario (ej:  rockyou.txt ) con la opción  -w  o  --wordlist  seguido del fichero que contiene el hash que se desea crackear. $ john groupshash --wordlist=rockyou.txt En cualquier momento se podría visualizar la contraseña crackeada con la opción  --show . $ john groupshash --show Una vez crackeada la contraseña se podría descomprimir el fichero  .zip , para ello ejecutamos el siguiente comando: $ unz...

Write-up: Máquina Policy (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.71 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.71 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Windows . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.71 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  80 ,  135 ,  139 ,  445 ,  5985 ,  47001 ,  49664 ,  49665 ,  49666 ,  49667 ,  49668 ,  49669  y  49670 . Comprobamos que es lo que corre por el puerto 80. A continuación, realizamos con la herramie...

Write-up: Máquina Admin (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.70 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.70 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Windows . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.70 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 80 ,  135 ,  139 ,  445 ,  5040 , 5985 ,  7680 , 47001 ,  49664 ,  49665 ,  49666 ,  49667 ,  49668 ,  49669  y  49670 . Comprobamos que es lo que corre por el puerto 80. A continuación, realizamos con la ...