MAQUINA DRAGON (Brute Force Password - PrivEsc /usr/bin/vim)
Se enumero los puertos abiertos dentro de la maquina, nmap a cada puerto le realiza un escaneo usando una serie de scripts propios de la herramienta, también devuelve las versiones que están corriendo en tales servicios.

Dentro de web se detecto unos comentarios interesantes.
Uno de ellos posiblemente sea un usuario.
Por ultimo use patator para verificar si este usuario contiene una password débil.
Cabe destacar que se hizo un reconocimiento previo a esta sección, entre ellos el fuzzing web, inspección de fuentes, etc.

Finalizado las pruebas mediante fuerza bruta se logro identificar la password.

Dentro de la maquina se realiza una inspeccion manual del entrono linux.
Para escalar privilegios el comando sudo -l proporciono un binario el cual en la web gtfobins se puede ver un comando para realizar tal accion.

Al ejecutar lo indicado se logro acceder como root.
Last updated
