Aqui tenemos dos targets en la misma red, target1.ine.local y target2.ine.local

Empezamos con el primer target, haciendo un escaneo:

service postgresql start && msfconsole
db_nmap -sV -O target1.ine.local

image.png

Inspeccionamos el banner con:

rsync rsync://target1.ine.local

image.png

Que nos devuelve la primera flag: FLAG1_9c22cc05a6be4d6bacf41e4c82dec24e

Usamos este comando para inspeccionar que hay en backupwscohen

rsync -av rsync://target1.ine.local/backupwscohen/ .

image.png

Esto nos descarga todos los archivos (office_staff.vhd, pii_data.xlsx y TPSData.txt) Analizamos cada contenido y vemos en pii_data.xlsx la segunda flag!

image.png

Aqui hemos terminado con la maquina víctima 1 ya que las siguientes pistas son de la segunda.

Procedemos como en la maquina 1 a escanearla:

db_nmap -sV -O target2.ine.local

image.png

Como podemos ver el puerto 80 esta abierto, investiguemos en firefox que vemos:

image.png

Buscamos en metasploit roxy-wi :

search roxy-wi