Pentest Hisoboti — "Obsession" (dadi — DockerLabs)

Maqsad host: 172.17.0.2 Sana: 2026-08-20 Muhit: DockerLabs (lokal, ruxsat etilgan laboratoriya)


1. Qisqacha xulosa

Bu mashinada boshidan oxirigacha to'liq root huquqiga erishildi. Uch bosqichda:

  1. FTP'ga anonim kirish orqali maxfiy fayllar topildi
  2. O'sha fayllardagi maslahat asosida SSH paroli brute-force qilindi
  3. sudo orqali vimni parolsiz ishga tushirish huquqidan foydalanib, root huquqi olindi

Natija: Tizimga to'liq root darajasida kirish imkoni bo'ldi.


2. Recon — Nmap skanerlash

Maqsad host ustida port va servislarni aniqlash uchun quyidagi buyruq ishlatildi:

nmap -sC -sV -T4 172.17.0.2

Natija:

PORT   STATE SERVICE VERSION
21/tcp open  ftp     vsftpd 3.0.5
| ftp-anon: Anonymous FTP login allowed (FTP code 230)
| -rw-r--r--    1 0        0             667 Jun 18  2024 chat-gonza.txt
|_-rw-r--r--    1 0        0             315 Jun 18  2024 pendientes.txt
22/tcp open  ssh     OpenSSH 9.6p1 Ubuntu 3ubuntu13 (Ubuntu Linux; protocol 2.0)
80/tcp open  http    Apache httpd 2.4.58 ((Ubuntu))
|_http-title: Russoski Coaching
|_http-server-header: Apache/2.4.58 (Ubuntu)

Uchta port ochiq topildi: 21 (FTP), 22 (SSH), 80 (HTTP). FTP portida ftp-anon skripti darhol anonim kirish mumkinligini va ikkita fayl mavjudligini ko'rsatdi — bu keyingi bosqich uchun kirish nuqtasi bo'ldi.

image.png


3. Nima aniqlandi (zaifliklar)

3.1. Anonim FTP kirish — Darajasi: O'rta