⚪Silver Platter (Linux)
Can you breach the server?
Enumeración de Red
Nmap
sudo nmap -sS --min-rate 500 -p- --open -n -Pn 10.10.151.86 -oN enum/puertos
nmap -sCV -p22,80,8080 10.10.151.86 -oN enum/nmapPORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 8.9p1 Ubuntu 3ubuntu0.4 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey:
| 256 03:d8:c6:65:71:17:75:ac:9c:d1:9f:f7:6a:7f:c6:5a (ECDSA)
|_ 256 76:44:4f:ad:06:7c:d0:50:2f:90:14:e6:1e:07:49:b0 (ED25519)
80/tcp open http nginx 1.18.0 (Ubuntu)
|_http-title: Hack Smarter Security
|_http-server-header: nginx/1.18.0 (Ubuntu)
8080/tcp open http-proxy
|_http-title: ErrorEnumeración de Servicio Web - p80
http://10.10.151.86/#contact
Enumeración de Servicio Web - p8080
http://10.10.151.86:8080/silverpeas/defaultLogin.jsp
Explotación: CVE-2024-36042 (Silverpeas CRM - Authentication Bypass)
Enumeración Post-Explotación
Mensajes de scr1ptkiddy
Mensajes de Manager
Intrusíón en el Sistema
Enumeración Post-Intrusión
Escalada de Privilegios
Escalada de Privilegios II
Compromiso del Sistema
Última actualización