CanYouHackMe

CanYouHackMe
Sistema operativo Dificultad Fecha de Lanzamiento Creador
Linux Principiante 08 Setiembre 2024 Lux

Reconocimiento

Lanzamos una traza ICMP a la máquina objetivo para comprobar que tengamos conectividad.

canyouhackme

Enumeración inicial

Realizamos un escaneo con nmap para descubrir que puertos TCP se encuentran abiertos en la máquina víctima.

nmap -sS -p- --open --min-rate 5000 -Pn -n <IP> -oG open_ports -vvv

canyouhackme

Lanzamos una serie de script básicos de enumeración propios de nmap, para conocer la versión y servicio que esta corriendo bajo los puertos.

nmap -sCV -p <IP> -oN services_scan -vvv

canyouhackme

Explotación inicial

canyouhackme

canyouhackme

canyouhackme

canyouhackme

juan:matrix

canyouhackme

Enumeración / Movimiento lateral

Elevación de privilegios

canyouhackme

canyouhackme

canyouhackme

Agregamos nuestra clave publica ssh de nuestro Kali a el archivo authorized_keys

canyouhackme

Accedemos por ssh y leemos la flag de root.

canyouhackme