Pentest Hisoboti — DockerLabs mashinasi (borazuwarah)

Maqsad host: 172.17.0.2 Hostname: 5790ac664930 Sana: 2026-08-20 Muhit: DockerLabs (lokal, ruxsat etilgan laboratoriya)


1. Qisqacha xulosa

Bu mashinada web-sahifadagi rasmning metadata'sida (EXIF) qoldirilgan foydalanuvchi nomi ipini topish orqali kirish nuqtasi aniqlandi. SSH paroli oddiy lug'at hujumi (brute-force) bilan osongina topildi, va foydalanuvchiga berilgan cheklovsiz sudo huquqi orqali bir zumda root darajasiga chiqildi.

Natija: Tizimga to'liq root darajasida kirish imkoni bo'ldi.


2. Recon — Nmap va Dirb skanerlash

nmap -sC -sV -T4 172.17.0.2

Natija:

PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 9.2p1 Debian 2+deb12u2 (protocol 2.0)
80/tcp open  http    Apache httpd 2.4.59 ((Debian))
|_http-title: Site doesn't have a title (text/html).

Ikkita port ochiq: 22 (SSH) va 80 (HTTP). HTTP sarlavhasi bo'sh — sayt juda oddiy ko'rinishda.

Katalog/fayllarni topish uchun dirb ishlatildi:

dirb <http://172.17.0.2/>

Natija:

+ <http://172.17.0.2/index.html> (CODE:200|SIZE:50)
+ <http://172.17.0.2/server-status> (CODE:403|SIZE:275)

index.html mavjud, server-status esa 403 (ruxsat yo'q) qaytardi.

[RASM QO'YISH JOYI — Nmap va Dirb natijasi]


3. Nima aniqlandi (zaifliklar)