Basic Pentesting
Olá, viajante! Neste artigo, trago um write-up do desafio Basic Pentesting, da plataforma TryHackMe.
Last updated
Olá, viajante! Neste artigo, trago um write-up do desafio Basic Pentesting, da plataforma TryHackMe.
Last updated
Ao realizar um portscan básico, encontrei as seguintes portas abertas:
Ao acessar a aplicação web, notei um aviso de manutenção.
Levando em consideração o comentário no código-fonte, decidi realizar uma varredura por diretórios.
Dentro do arquivo j.txt
, pude identificar um aviso sobre o arquivo /etc/shadow
, como uma recomendação de não utilizarem senhas fracas.
Utilizando a ferramenta enum4linux
, consegui enumerar dois usuários, que condizem com as iniciais encontradas no arquivo j.txt
.
Inseri os dois usuários encontrados via enum4linux
em um arquivo users.txt
e realizei um ataque de força bruta no serviço ssh
para tentar quebrar alguma senha.
Listando os diretórios na pasta /home
, pude identificar um outro usuário.
Analisando os arquivos no diretório do segundo usuário encontrado, encontrei o arquivo pass.bak
.
Com o comando cat
, não consegui visualizar o conteúdo do arquivo, mas abrindo o mesmo com a ferramenta Vim
, consegui visualizar.
/home