Sunday

finger hydra wget unshadow

  • Nom machine : Sunday

  • Difficulté : Facile

  • OS : Solaris

Enumération

NMAP

Nmap scan report for 10.10.10.76
Host is up (0.029s latency).
Not shown: 997 closed tcp ports (conn-refused)
PORT    STATE SERVICE VERSION
79/tcp  open  finger?
|_finger: No one logged on\x0D
| fingerprint-strings: 
|   GenericLines: 
|     No one logged on
|   GetRequest: 
|     Login Name TTY Idle When Where
|     HTTP/1.0 ???
|   HTTPOptions: 
|     Login Name TTY Idle When Where
|     HTTP/1.0 ???
|     OPTIONS ???
|   Help: 
|     Login Name TTY Idle When Where
|     HELP ???
|   RTSPRequest: 
|     Login Name TTY Idle When Where
|     OPTIONS ???
|     RTSP/1.0 ???
|   SSLSessionReq, TerminalServerCookie: 
|_    Login Name TTY Idle When Where
111/tcp open  rpcbind 2-4 (RPC #100000)
515/tcp open  printer
  • 22022 : ssh

Finger (79)

Nous avons également changé la liste pour tenter d'avoir des noms plus communs mais sans succès.

Nous avons téléchargé finger-user-enum.pl et avons essayé names.txt.

Nous avons sunny et sammy en plus.

Accès initial

Nous allons tenter de bruteforce...

On trouve le password : sunday

Le dossier backup à la racine est intéressant.

Nous reprenons le fichier sur notre machine pour pouvoir cracker le mot de passe de sammy

Nous pouvons maintenant nous connecter en tant que sammy et récupérer le flag.

Elévation des privilèges

Mis à jour