Entradas

Write-up: Máquina Sales (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.76 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.76 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.76 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos 22 y 80 y nos muestra el dominio sales.nyx , Lo agregamos al archivo /etc/hosts , para ello ejecutamos el siguiente comando: $ nano /etc/host Comprobamos que es lo que corre en el dominio. Investigamos en todos los apartados de la pagina web. En el apartado TEAM nos encon...

Write-up: Máquina Absolute (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.75 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.75 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.75 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  80 ,  139  y  445 . Comprobamos que es lo que corre por el puerto 80. A continuación, si realizamos con la herramienta  gobuster  un fuzzing web, no encontramos nada. Enumeramos el servicio SMB ( 445 ) con la ayuda de la herramienta  sm...

Write-up: Máquina Open (Vulnyx)

Imagen
Comenzamos con averiguar la dirección IP de la Máquina Victima, para ello primeramente utilizaremos la herramienta  netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante):  10.0.2.4 Máquina Victima:  10.0.2.74 Comprobamos si tenemos conexión con la Máquina Victima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.74 Como se puede comprobar por el TTL nos enfrentamos a una Máquina  Linux . A continuación, realizamos con la herramienta  nmap  un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.74 -sVC Como podemos comprobar la Máquina Victima tiene abiertos los puertos  22 ,  80 , 7681 y 8080 . Comprobamos que es lo que corre por el puerto 80. A continuación, si realizamos con la herramienta  gobuster  un fuzzing web, no encontramos nada. Comprobamos que es lo que corre por el puerto 8080. Hacemos una búsqueda en int...