cubeTrickster .git

┌──(docker㉿docker)-[~/HackBox]
└─$ nmap -Pn -p- --min-rate 5000 -sC -sV -oN nmap-trickster.txt 10.10.11.34

Entramos donde dice SHOP:

Búsqueda de directorios:

Se encontro un /.git

Explotar los .git con:

Entramos al directorio admin634ewutrx1jgitlooaj por la pagina web:

.gitBusqué uno en el directorio anterior admin_pannely parece que hay un usuario Adam en él.

alwaysandforever

El script:

  • Ingresamos ahora tenemos que escalar privilegios:

Credenciales:

Username : adam Password : adam_admin992

Como explotar esa bulnerabilidad descargamos en nuestra maquina atacante:

Despues de cambiar la ip y puerto lo llevamos a la maquina comprometida:

Una vez que la rengamos en la máquina comprometida intentaremos ejecutarlo con el siguiente comando:

En escucha:

Last updated