Sar

sar2HTML cronjob

  • Nom machine : Sar

  • Difficulté : Easy

  • OS : Linux

Enumération

NMAP

Nmap scan report for 192.168.228.35
Host is up (0.035s latency).
Not shown: 65533 closed tcp ports (conn-refused)
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.6p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
|   2048 33:40:be:13:cf:51:7d:d6:a5:9c:64:c8:13:e5:f2:9f (RSA)
|   256 8a:4e:ab:0b:de:e3:69:40:50:98:98:58:32:8f:71:9e (ECDSA)
|_  256 e6:2f:55:1c:db:d0:bb:46:92:80:dd:5f:8e:a3:0a:41 (ED25519)
80/tcp open  http    Apache httpd 2.4.29 ((Ubuntu))
|_http-title: Apache2 Ubuntu Default Page: It works
|_http-server-header: Apache/2.4.29 (Ubuntu)
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

HTTP (80)

robots.txt : sar2HTML

verison : 3.2.1

Accès initial

Nous allons injecter le payload nc mkfifo avec encodage URL sur le port 1234.

elévation des privilèges

Nous avons tous les droits sur write.sh (nous pouvons aussi supprimer et ajouter des fichiers dans ce dossier).

Plus qu'à se faire un café et attendre 5 minutes.

Mis à jour