🏔️K2 - 1/3 (Linux)
They have only provided you with their external website called k2.thm
Enumeración de Red
Nmap
autoscan 10.10.135.22Resultado Nmap
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.7 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey:
| 3072 fb:52:02:e8:d9:4b:83:1a:52:c9:9c:b8:43:72:83:71 (RSA)
| 256 37:94:6e:99:c2:4f:24:56:fd:ac:77:e2:1b:ec:a0:9f (ECDSA)
|_ 256 8f:3b:26:92:67:ec:cc:05:30:27:17:c5:df:9a:42:d2 (ED25519)
80/tcp open http nginx 1.18.0 (Ubuntu)
|_http-title: Dimension by HTML5 UP
|_http-server-header: nginx/1.18.0 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernelEnumeración de Servicio Web -p80
Enumeración de Subdominios
Enumeración de Subdominio - it.k2.thm
Enumeración de Directorios
Funciones
Análisis Workflow
Explotación: Session Hijacking via SXSS Cookie Stealer
Payload
Ofuscación de string
Subdominio: admin.k2.thm
admin.k2.thmCompromiso Inicial de Cuenta
Enumeración Post-Compromiso
Tickets
Función
Análisis
Explotación: In-Band Union-based SQLi
Trigger error
Resolviendo query error
Detectando número de columnas
Extrayendo DB name
Extrayendo tablas
Extrayendo columnas
Extrayendo credenciales de admin
Intrusión en el Sistema
Enumeración Post-Compromiso
Enumeración Local Users
Enumeración membresía grupos
Escalada de Privilegios: ADM Group - Auth Logs
Información Sensible en Logs
Compromiso del Sistema
Última actualización