Plataforma: DockerLabs
Dificultad: Muy Facil
Objetivo: user / root
Despliegue
sudo bash auto_deploy.sh <nombreMaquina>

Recon
nmap -sS -n -p- --open -min-rate 5000 -sV <ip> -v

Enumeración
Explotación (paso a paso)
- He buscado en Google la versión del servicio para ver si era vulnerable.
- Esa version tiene una vulnerabilidad de BackDoor la cual nos permite ejcutar una shell de comandos como root por el puerto 6200, su identificador es CVE-2011-2523
- Una vez encontrada la vulnerabilidad, he ido a la pagina “Exploit DB” y he buscado ese identificador y he encontrado un exploit en python que vulnera ese servicio.
- En mi maquina me he creado un archivo .py y he pegado el exploit.
- Por ultimo lo he ejecutado y he podido acceder a la maquina victima como root
