Tenemos dos targets: target1.ine.local y target2.ine.local

Empezamos con target1.ine.local haciendo un escaneo de los 10K primeros puertos:

nmap -sV -sC -p1-10000 target1.ine.local -oA target1_10Kscan

image.png

Vemos que el puerto 80 esta abierto, abrimos Firefox para ver que esta corriendo.

image.png

Vemos un panel de acceso, probamos con las credenciales que no da la pista:

Identify and exploit the vulnerable web application running on target1.ine.local and retrieve the flag from the root directory. The credentials admin:password1 may be useful.

Y conseguimos loggearnos, clickamos en Administration y en el footer vemos la version exacta:

image.png

Ahora vamos a buscar vulnerabilidades de este servicio (flatcore ):

searchsploit flatcore 2.0.7

image.png

Descargamos el exploit:

searchsploit -m 50262.py

Analizamos su contenido para ver si hay que modificar algo y ver como se usa.

Ahora lo ejecutamos:

python3 50262.py '<http://target1.ine.local>' 'admin' 'password1'

image.png

Estamos dentro pero esta shell http no nos deja hacer absolutamente nada, a si que levantamos nc para enviarnos una bash.