cubePlanning

Un escaneo rapido:

Nada interesante.

  • Miramos la Web:

Listamos los subdominios:

Lo guardamos al etc/hosts

Tenemos las credenciales:

Machine Information

As is common in real life pentests, you will start the Planning box with credentials for the following account: admin / 0D5oT70Fq13EvB5r

Exploir encontrado:

Lo ejecutamos:

Ahora intentamos tirarnos una WebShell:

Ahora busacaremos algo interesante coomo un .db:

El comando env muestra todas las variables de entorno que están configuradas para el usuario root en la máquina comprometida. Estas variables son utilizadas por los procesos del sistema operativo y las aplicaciones para configurar su comportamiento.

Ahora nos conectamos por ssh:


Escalada de privilegios:


Encontramos otra .db:

root P4ssw0rdS0pRi0T3c

Abrimos el tunel que esta abierto por el puerto 8000 e ingresamos las credenciales:

Seguimos:


Last updated