Ffuf

Dockerlabs - Autoescuela

Dockerlabs - Autoescuela

LABORATORIO DOCKERLABS -> Autoescuela Herramientas y técnicas Herramientas Nmap Wscat Burp Suite Searchsploit Técnicas Enumeración de procesos (ps auxf) Explotación del Node.js Inspector mediante WebSocket Remote Code Execution (RCE) Reverse shell (nc -lvnp <puerto> / Penelope) Escalada de privilegios mediante SUID (chmod u+s /bin/bash + bash -p) Fase 1 Reconocimiento. Ping Una prueba básica, responde al ping 172.17.0.2. No siempre exitosa ni determinante ya que puede estar bloqueado el ICMP en la red.

Read More
Dockerlabs - grooti

Dockerlabs - grooti

Herramientas y técnicas utilizadas Herramientas Nmap — Reconocimiento de puertos, servicios y versiones. FFUF — Enumeración de directorios, recursos web y búsqueda de credenciales válidas mediante fuzzing. Burp Suite — Interceptación y análisis de peticiones y respuestas HTTP. John the Ripper — Obtención de la contraseña de un archivo ZIP protegido mediante ataque de diccionario. Hydra — Ataque de fuerza bruta contra el servicio SSH utilizando una lista de posibles contraseñas. Técnicas Reconocimiento de servicios y puertos mediante Nmap. Enumeración de recursos web mediante fuzzing con FFUF. Reutilización de credenciales obtenidas a partir de información expuesta. Enumeración de bases de datos MySQL y sus estructuras mediante el cliente de MySQL. Fuzzing de credenciales para identificar una combinación válida de usuario y contraseña. Cracking de contraseña de un archivo ZIP mediante extracción del hash con zip2john y ataque de diccionario con John the Ripper. Fuerza bruta de credenciales SSH mediante Hydra. Enumeración local de privilegios mediante la búsqueda de binarios SUID, revisión de permisos, sudo -l y tareas programadas. Enumeración de tareas programadas mediante cron. Identificación de un script ejecutado periódicamente con privilegios elevados. Abuso de una tarea cron privilegiada mediante la modificación del script que esta ejecuta. Escalada de privilegios mediante SUID, estableciendo el bit SUID sobre /bin/bash. Obtención de una shell privilegiada mediante /bin/bash -p. Escaneo En primer lugar se lanza el comando nmap para escanear:

Read More
Dockerlabs - wargames

Dockerlabs - wargames

Herramientas y técnicas Herramientas Nmap: descubrimiento de puertos y enumeración de servicios. WhatWeb: identificación de tecnologías del servidor web. FFUF: fuzzing y descubrimiento de recursos web. Netcat (nc): conexión directa con el servicio TCP del puerto 5000. SSH : acceso remoto con las credenciales obtenidas. John the Ripper : intento de cracking del hash obtenido. Hashes.com : identificación/recuperación de la contraseña a partir del hash. strings : extracción de cadenas legibles de un binario ELF. Técnicas Reconocimiento y enumeración de servicios. Fuzzing de directorios y archivos web. Enumeración de un servicio TCP desconocido. Prompt injection. Cracking de hashes. Enumeración de usuarios y privilegios. Enumeración de binarios SUID. Análisis estático de binarios. Escalada de privilegios mediante binario SUID. Fase 1. Reconocimiento Nmap El escaneo con nmap muestra:

Read More
Dockerlabs - Hannah Coffe

Dockerlabs - Hannah Coffe

Herramientas y técnicas Herramientas Nmap FFUF Netcat GTFOBins curl / navegador Técnicas Path Traversal / LFI Log Poisoning RCE Reverse Shell Linux Capabilities SUID Privilege Escalation Fase 1. Reconocimiento Nmap El paso básico, listar posibles servicios expuestos, al ser un laboratorio uso un escaneo agresivo.

Read More