Fired

openfire

  • Nom machine : Fired

  • Difficulté : Intermédiaire

  • OS : Linux

Enumération

NMAP

Nmap scan report for 192.168.205.96
Host is up (0.037s latency).
Not shown: 65532 filtered tcp ports (no-response)
PORT     STATE SERVICE
22/tcp   open  ssh
9090/tcp open  zeus-admin
9091/tcp open  xmltec-xmlmail

HTTP (9090)

OpenFire

Nous sommes bien administrator. Nous allons tenter d'obtenir un reverse shell.

Accès initial

Nous allons nous connecter puis aller dans Plugin pour upload le fichier .jar que nous avons téléchargé précédemment sur git. On suit encore les mêmes indicatons, nous allons dans les settings puis Management Tool, et nous rentrons le mot de passe 123. On peut exécuter des commandes dans "system command".

Buzybox fonctionne

Nous sommes openfire

Elévation des privilèges

En lancant Linpeas rien ne nous saute aux yeux. Nous allons chercher à énumérer les fichiers de configurations afin de trouver un mot de passe en clair.

Mis à jour