[Fácil] Winterfell
Last updated
Was this helpful?
Last updated
Was this helpful?
Escaneamos puertos con nmap, nos encontramos con los puertos 22, 80, 139 y 445 abiertos, tipicamente el 22 para un servicio ssh, el 80 aloja una web con protocolo http y el 139 y 445 para servicio smb
Ahora inspeccionamos la web y de paso hacer un escaneo de directorios y ficheros en el servidor web, nos encontramos con un directorio llamado dragon en donde encontramos un fichero con texto
Intuyo que uno de estos puede ser un usuario de login para ssh, vamos a intentar a realizar una fuerza bruta con hydra a ver si tenemos suerte
No encontramos nada por lo que vamos a probar si es una contraseña/usuario de smb, para ello realizamos fuerza bruta con crackmapexec y encontramos la contraseña
Ahora debemos de comprobar con el usuario jon de que tenemos permisos a los directorios con la herramienta de smbmap y vemos que tenemos permisos en alguna carpetas.
Accedemos al directorio shared con smbclient y nos descargamos el unico fichero que hay
Dentro del archivo nos dan una contraseña encriptada con el algoritmo base64 que descrifraremos para sacar la contraseña
Nos conectamos con usuario Jon con ssh