Write-up: Máquina HackingStation (Vulnyx)
Comenzamos con averiguar la dirección IP de la Máquina Víctima, para ello utilizaremos la herramienta netdiscover , para ello ejecutamos el siguiente comando: $ netdiscover -i eth1 -r 10.0.2.0/24 Kali (Máquina Atacante): 10.0.2.4 Máquina Víctima: 10.0.2.22 Comprobamos si tenemos conexión con la Máquina Víctima, para ello ejecutamos el siguiente comando: $ ping -c 1 10.0.2.22 Como se puede comprobar por el TTL nos enfrentamos a una Máquina Linux . A continuación realizamos con la herramienta nmap un reconocimiento de los servicios, para ello ejecutamos el siguiente comando: $ nmap -Pn -p- 10.0.2.22 -sVC Como podemos comprobar la Máquina Víctima tiene abierto el puerto 80 . Comprobamos que es lo que corre en el puerto 80. Probamos en el input un Command Injection , para ello introducimos en el, lo siguiente: hola;whoami Nos devuelve el usuario hacker . A continuación, en la terminal de nuestra Máquina Atacante y con la ayuda de la herramienta de netcat ( nc ) nos ponem...