Pentest Hisoboti — DockerLabs mashinasi (trust)

Maqsad host: 172.17.0.2 Hostname: 7490dfde8851 Sana: 2026-08-20 Muhit: DockerLabs (lokal, ruxsat etilgan laboratoriya)


1. Qisqacha xulosa

Bu mashinada web-server orqali fuzzing (ffuf) yordamida yashiringan secret.php sahifasi topildi, u orqali tizim foydalanuvchisining nomi (mario) oshkor bo'ldi. SSH paroli lug'at hujumi bilan topildi. So'ngra sudo -l orqali vimni ishga tushirish huquqi aniqlandi (bu safar NOPASSWD emas, lekin foydalanuvchi paroli ma'lum bo'lgani uchun bu muammo bo'lmadi) va GTFOBins texnikasi yordamida root huquqiga chiqildi.

Natija: Tizimga to'liq root darajasida kirish imkoni bo'ldi.


2. Recon — Nmap skanerlash

nmap -sC -sV -T4 172.17.0.2

Natija:

PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 9.2p1 Debian 2+deb12u10 (protocol 2.0)
80/tcp open  http    PHP cli server 5.5 or later
|_http-title: Apache2 Debian Default Page: It works

Ikkita port ochiq: 22 (SSH) va 80 (HTTP). HTTP sarlavhasi "Apache2 Debian Default Page" deb ko'rsatsa ham, servis aslida PHP cli server (php -S) ekanligi aniqlandi — bu odatiy Apache o'rnatuvi emas, balki ishlab chiquvchi tomonidan ishga tushirilgan vaqtinchalik server.


3. Nima aniqlandi (zaifliklar)

3.1. Yashiringan secret.php sahifasi orqali foydalanuvchi nomi oshkor bo'lishi — Darajasi: O'rta

Bosh sahifa (/) faqat Apache'ning standart "It works!" demo sahifasini ko'rsatdi — foydali ma'lumot bermadi. Shu sababli fayl/katalog fuzzing o'tkazildi:

ffuf -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -u '<http://172.17.0.2/FUZZ.php>' -c

Ko'pchilik natijalar standart 10701 baytlik fallback sahifa bo'lgani holda, bitta natija ajralib turdi:

secret                  [Status: 200, Size: 927, Words: 328, Lines: 40, Duration: 1ms]