HackTheBox Knife

Machine IP: 10.10.10.242 DATE : 28/08/2021 Matriz de la maquina Esta matriz nos muestra las características de explotación de la maquina. Reconocimiento Primero hacemos un escaneo de puertos para saber cuales están abiertos y conocer sus servicios correspondientes Nmap ┌──(j3sm0n㉿kali)-[~] └─$ nmap -sC -sV 10.10.10.242 148 ⨯ 1 ⚙ Starting Nmap 7.91 ( https://nmap.org ) at 2021-06-07 02:03 EDT Nmap scan report for 10.10.10.242 Host is up (0.11s latency). Not shown: 998 closed ports PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.2 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 3072 be:54:9c:a3:67:c3:15:c3:64:71:7f:6a:53:4a:4c:21 (RSA) | 256 bf:8a:3f:d4:06:e9:2e:87:4e:c9:7e:ab:22:0e:c0:ee (ECDSA) |_ 256 1a:de:a1:cc:37:ce:53:bb:1b:fb:2b:0b:ad:b3:f6:84 (ED25519) 80/tcp open http Apache httpd 2.4.41 ((Ubuntu)) |_http-server-header: Apache/2.4.41 (Ubuntu) |_http-title: Emergent Medical Idea Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel Service detection performed. Please report any incorrect results at https://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 23.02 seconds Como vemos tiene el puerto 80 abierto, que es el http, veremos en el navegador de que se trata y analizaremos la web ...

August 28, 2021 · 3 min · 498 words · Jesus Lujan

HackTheBox Writeup

Machine IP : 10.10.10.138 DATE : 25/07/2021 Matriz de la maquina Esta matriz nos muestra las características de explotación de la maquina. Reconocimiento Primero hacemos un escaneo de puertos para saber cuales están abiertos y conocer sus servicios correspondientes. Nmap Usamos el siguiente comando para escanear todos los puertos de una manera rapida. nmap -p- --open -T5 -v -n -Pn 10.10.10.138 Posteriormente utilizamos este comando con los puertos del anterior escaneo para saber las versiones de cada servicio. ...

July 25, 2021 · 4 min · 676 words · Jesus Lujan

HackTheBox Armageddon

Machine IP : 10.10.10.233 DATE : 24/07/2021 Matriz de la maquina Esta matriz nos muestra las características de explotación de la maquina. Reconocimiento Primero hacemos un escaneo de puertos para saber cuales están abiertos y conocer sus servicios correspondientes. Nmap ┌──(s4yhii㉿kali)-[~] └─$ nmap -p22,80 -sC -sV -n 10.10.10.233 Starting Nmap 7.91 ( https://nmap.org ) at 2021-06-16 05:46 EDT Nmap scan report for 10.10.10.233 Host is up (0.11s latency). PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 7.4 (protocol 2.0) | ssh-hostkey: | 2048 82:c6:bb:c7:02:6a:93:bb:7c:cb:dd:9c:30:93:79:34 (RSA) | 256 3a:ca:95:30:f3:12:d7:ca:45:05:bc:c7:f1:16:bb:fc (ECDSA) |_ 256 7a:d4:b3:68:79:cf:62:8a:7d:5a:61:e7:06:0f:5f:33 (ED25519) 80/tcp open http Apache httpd 2.4.6 ((CentOS) PHP/5.4.16) |_http-generator: Drupal 7 (http://drupal.org) | http-robots.txt: 36 disallowed entries (15 shown) | /includes/ /misc/ /modules/ /profiles/ /scripts/ | /themes/ /CHANGELOG.txt /cron.php /INSTALL.mysql.txt | /INSTALL.pgsql.txt /INSTALL.sqlite.txt /install.php /INSTALL.txt |_/LICENSE.txt /MAINTAINERS.txt |_http-server-header: Apache/2.4.6 (CentOS) PHP/5.4.16 |_http-title: Welcome to Armageddon | Armageddon Service detection performed. Please report any incorrect results at https://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 12.12 seconds Como podemos obervar tenemos 2 puertos abiertos, el 80 con el servicio http y el 22 ssh, como vemos cuenta con el archivo robots.txt y otros más interesantes, procederemos a inspeccionar en la web. ...

July 24, 2021 · 4 min · 840 words · Jesus Lujan

HackTheBox Shocker

Machine IP : 10.10.10.56 DATE : 18/07/2021 Matriz de la maquina Esta matriz nos muestra las características de explotación de la maquina. Reconocimiento Primero hacemos un escaneo de puertos para saber cuales están abiertos y conocer sus servicios correspondientes. Nmap Usamos el siguiente comando para escanear todos los puertos de una manera rapida. nmap -p- --open -T5 -v -n -Pn 10.10.10.56 Posteriormente utilizamos este comando con los puertos del anterior escaneo para saber las versiones de cada servicio. ...

July 18, 2021 · 4 min · 665 words · Jesus Lujan

HackTheBox Traverxec

Machine IP : 10.10.10.165 DATE : 08/07/2021 Matriz de la maquina Esta matriz nos muestra las características de explotación de la maquina. Reconocimiento Primero hacemos un escaneo de puertos para saber cuales están abiertos y conocer sus servicios correspondientes. Nmap Usamos el siguiente comando para escanear todos los puertos de una manera rapida. nmap -p- --open -T5 -v -n -Pn 10.10.10.165 Posteriormente utilizamos este comando con los puertos del anterior escaneo para saber las versiones de cada servicio. ...

July 8, 2021 · 4 min · 760 words · Jesus Lujan