Plataforma: DockerLabs Dificultad: Muy Facil Objetivo: user / root

Despliegue

sudo bash auto_deploy.sh <nombreMaquina>

image.png

Recon

nmap -sS -n -p- --open -min-rate 5000 -sV <ip> -v

Captura de pantalla 2026-09-07 183252.png

Enumeración

Explotación (paso a paso)

  1. He buscado en Google la versión del servicio para ver si era vulnerable.
  2. Esa version tiene una vulnerabilidad de BackDoor la cual nos permite ejcutar una shell de comandos como root por el puerto 6200, su identificador es CVE-2011-2523
  3. Una vez encontrada la vulnerabilidad, he ido a la pagina “Exploit DB” y he buscado ese identificador y he encontrado un exploit en python que vulnera ese servicio.
  4. En mi maquina me he creado un archivo .py y he pegado el exploit.
  5. Por ultimo lo he ejecutado y he podido acceder a la maquina victima como root

Captura de pantalla 2026-09-07 185150.png