WriteUp: Breakout | VulnHub
Fase 1: Reconocimiento y Enumeración de Servicios
nmap -n -Pn -sS -p- --min-rate 5000 192.168.56.33
PORT STATE SERVICE
80/tcp open http
139/tcp open netbios-ssn
445/tcp open microsoft-ds
10000/tcp open snet-sensor-mgmt
20000/tcp open dnpnmap -sVC -p80,139,445,10000,20000 192.168.56.33
PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.51 ((Debian))
139/tcp open netbios-ssn Samba smbd 4
445/tcp open netbios-ssn Samba smbd 4
10000/tcp open http MiniServ 1.981 (Webmin httpd)
20000/tcp open http MiniServ 1.830 (Webmin httpd)Fase 2: Análisis de Vectores y Acceso Inicial
2.1 Enumeración Web y Criptografía Esotérica
2.2 Enumeración de Samba
2.3 Explotación de Webmin

Fase 3: Obtención de Shell y Estabilización
Fase 4: Escalada de Privilegios
4.1 Enumeración Local y Análisis del Binario tar
tar4.2 Explotación de tar para Lectura de Archivos
tar para Lectura de Archivos4.3 Acceso como Superusuario
Última actualización

