> For the complete documentation index, see [llms.txt](https://2h4ck.gitbook.io/home/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://2h4ck.gitbook.io/home/ctf/tryhackme/basic-pentesting.md).

# Basic Pentesting

Olá, viajante! Neste artigo, trago um write-up do desafio Basic Pentesting, da plataforma TryHackMe.

## Reconhecimento

Ao realizar um portscan básico, encontrei as seguintes portas abertas:

```
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
8009/tcp open  ajp13
8080/tcp open  http-proxy
```

Ao acessar a aplicação web, notei um aviso de manutenção.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FBDhNvCtVVSatv55IDOzR%2Fimage.png?alt=media&amp;token=69458d90-884f-45a0-a9b4-3e8519526af8" alt=""><figcaption><p>Página inicial</p></figcaption></figure>

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2Fktn5U3CfMjo0V8EdDxc6%2Fimage.png?alt=media&amp;token=46089e56-ce7d-4911-8b2e-ce6aa633cf79" alt=""><figcaption><p>Código-fonte da página inicial, uma possível dica de uma página de desenvolvimento</p></figcaption></figure>

Levando em consideração o comentário no código-fonte, decidi realizar uma varredura por diretórios.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FR3LArNPXvNvVkKluWElX%2Fimage.png?alt=media&amp;token=9712db1d-972c-4f7e-9807-7043e24dbf29" alt=""><figcaption><p>Diretório encontrado</p></figcaption></figure>

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FSJfXiPzV43bf5oZq1xWt%2Fimage.png?alt=media&amp;token=28087dc6-4c25-46b0-a06c-3c166ba8a37a" alt=""><figcaption><p>Diretório oculto com dois arquivos de texto</p></figcaption></figure>

Dentro do arquivo `j.txt`, pude identificar um aviso sobre o arquivo `/etc/shadow`, como uma recomendação de não utilizarem senhas fracas.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FllACpBWOmf9vnDtRsupr%2Fimage.png?alt=media&amp;token=255e8117-2122-4b2b-8764-429c07593345" alt=""><figcaption><p>Duas iniciais de possíveis usuários: J e K</p></figcaption></figure>

## Exploração

Utilizando a ferramenta `enum4linux`, consegui enumerar dois usuários, que condizem com as iniciais encontradas no arquivo `j.txt`.

```
[I] Found new SID:
S-1-22-1

[I] Found new SID:
S-1-5-32

S-1-22-1-1000 Unix User\k** (Local User)
S-1-22-1-1001 Unix User\j** (Local User)
```

Inseri os dois usuários encontrados via `enum4linux` em um arquivo `users.txt` e realizei um ataque de força bruta no serviço `ssh` para tentar quebrar alguma senha.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FCl4EVoxXNoT3mKiz3rus%2Fimage.png?alt=media&amp;token=f104e840-b569-4243-a766-c63c08b1733c" alt=""><figcaption><p>Usuário e senha encontrados</p></figcaption></figure>

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2F8SDTxLg0PqPZEFmGdtdr%2Fimage.png?alt=media&amp;token=614b07c7-849d-4de9-bd01-c1ae91279749" alt=""><figcaption><p>Acesso realizado com sucesso</p></figcaption></figure>

Listando os diretórios na pasta `/home`, pude identificar um outro usuário.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2F1WvUiH8ZPxTPknRZMLz3%2Fimage.png?alt=media&amp;token=c3f4376f-ef57-4afe-94f6-e56c25a63a99" alt=""><figcaption><p>Diretórios na pasta <code>/home</code></p></figcaption></figure>

Analisando os arquivos no diretório do segundo usuário encontrado, encontrei o arquivo `pass.bak`.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FCOsvVWvTFvFMg1l4aqYk%2Fimage.png?alt=media&amp;token=ae551db9-bce3-4344-a204-debfe141a0c6" alt=""><figcaption></figcaption></figure>

Com o comando `cat`, não consegui visualizar o conteúdo do arquivo, mas abrindo o mesmo com a ferramenta `Vim`, consegui visualizar.

<figure><img src="https://2761915823-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1HmCASGp08H43yXrIGdx%2Fuploads%2FyfttIqd9FblErzM8Z0ZN%2Fimage.png?alt=media&amp;token=e95a3bdb-9670-412f-bc79-06873f579490" alt=""><figcaption><p>Captura da flag final do desafio</p></figcaption></figure>
