HackRoom-Beschreibung:

Dieser HackRoom erfordert ein Grundwissen an Code-Verständnis. Aber keine Sorge, du musst nichts selbst programmieren. Du solltest einige Tools und Techniken für das Web-Hacking kennen und ein paar grundlegende Datenbank-Kenntnisse wären vielleicht auch nicht schlecht ;-).

Verfügbare Systeme:

Kali Linux: 10.10.0.4 (erreichbar über RDP, User: kali, PW: kali)
Ziel-System: 10.10.0.5

Flags: 6

Wichtig: Wenn du nicht weiterkommst, schau in die Hinweise am Ende dieser Seite! Außerdem gibt es wieder ein WriteUp, das du mit einigen Standard-Reconnaissance-Analysen findest

Prüfe deine Flags

Trage nachfolgend die Flags ein, um sie zu prüfen. Achte darauf, welche Flag in welches Feld passt. Jedes Sternchen steht für einen Buchstaben. Gibt es Unterstriche, sind diese vorgegeben.

ha_flag {****_***_*******_*****_****_***}

Lösung prüfen

ha_flag{***_****_*****_*********}

Lösung prüfen

ha_flag{***************************}

Lösung prüfen

ha_flag{*************}

Lösung prüfen

ha_flag{******_*****_******}

Lösung prüfen

Root-Flag

Lösung prüfen

Hinweise

Manche Dienste stürzen ab und an ab und ein erneuter Verbindungsversuch bringt Erfolg.

Mit nc lassen sich beliebige Ports ansprechen. Manchmal reicht eine beliebige Eingabe nach der Verbindungsaufnahme, um eine Antwort zu provozieren.

Ein Standard-NMAP-Scan zeigt offene TCP-Ports. Neben TCP gibt es auch noch UDP. Damit ein UDP-Scan nicht zu lange dauert, kann man z.B. mit –top-ports 100 den Portscan verkürzen.

Auch UDP-Ports können mit nc angesprochen und getestet werden.

Base64-Code lässt sich oft einfach erkennen und decodieren.

Server-seitig wird häufig PHP-Code verwendet. Manchmal reichen ein paar Grundlagen on the fly, um ein Skript zu verstehen.

Skripten können Parameter über eine URL übergeben werden.

Die zentrale Konfigurationsdatei für WordPress ist wp-config.php. Dort könnten interessante Daten enthalten sein.

Manchmal ist die Datenbank auch über das Netzwerk erreichbar.

Mit dem Private Key ist ein Zugriff via SSH möglich.

Privilege Escalation ist manchmal auch durch SystemD-Dienste möglich, wenn diese von normalen Usern konfiguriert werden können