Meow - Starting point - Hack The Box
Descripción
En este post vamos a comenzar con las máquinas del starting point del tier 0, la primera es Meow y será la elegida para este primer write up.
Me voy a centrar en el proceso de explotación ya que existen diferentes preguntas las cuales no aportan elementos de valor, en el caso de que sean indispensables para llevar acabo la explotación citaré los recursos en el proceso.
Proceso de Explotación
Reconocimiento
Escaneo De Puertos
Vamos a lanzar un escaneo básico para encontrar los puertos abiertos en la máquina:
1 | nmap --open -p- 10.129.74.180 -T5 -oG Puertos |
Podemos ver que el protocolo telnet está abierto, lanzaremos los scripts predeterminados de nmap al puerto 23.
1 | nmap -sCV -p 23 -oN Objetivos 10.129.1.17 |
Por lo que se puede ver es una máquina linux, pero no obtenemos demasiada información, al no encontrar más puertos por los que intentar comprometer el host, podemos proceder a intentar iniciar sesión por telnet.
Conexion Por Telnet (FootHold as Root)
Intentamos conectarnos con el usuario root.
1 | ❯ telnet 10.129.1.17 |
Por un error de configuración el usuario root no tiene contraseña dando acceso a la máquina de forma instantánea. Siendo root solo nos queda buscar la flag.
1 | root@Meow:~# pwd |
Hemos explotado la primera máquina del starting point tier 0 con éxito.
Respuestas
Pregunta 1
What does the acronym VM stand for?
Virtual Machine
Pregunta 2
What tool do we use to interact with the operating system in order to issue commands via the command line, such as the one to start our VPN connection? It’s also known as a console or shell.
terminal
Pregunta 3
What service do we use to form our VPN connection into HTB labs?
openvpn
Pregunta 4
What is the abbreviated name for a ‘tunnel interface’ in the output of your VPN boot-up sequence output?
tun
Pregunta 5
What tool do we use to test our connection to the target with an ICMP echo request?
ping
Pregunta 6
What is the name of the most common tool for finding open ports on a target?
nmap
Pregunta 7
What service do we identify on port 23/tcp during our scans?
telnet
Pregunta 8
What username is able to log into the target over telnet with a blank password?
root
Bandera
Submit root flag
b40xxxxxxxxxxxxxxxxxxxxxxxxxxxxx





