Advento do Cyber 2022| [Dia9]| Escrita do TryHackMe
objetivos de aprendizado
- Usando módulos Metasploit e Meterpreter para comprometer sistemas
- Pivotagem de rede
- Pós-exploração
O que é Docker?
O Docker é uma maneira de empacotar aplicativos e as dependências associadas em uma única unidade chamada imagem. Essa imagem pode ser compartilhada e executada como um contêiner, localmente como desenvolvedor ou remotamente em um servidor de produção. O aplicativo da Web e o banco de dados do Papai Noel estão sendo executados em contêineres do Docker, mas apenas o aplicativo da Web está diretamente disponível por meio de uma porta exposta. Uma maneira comum de saber se um aplicativo comprometido está sendo executado em um contêiner do Docker é verificar a existência de um /.dockerenvarquivo no diretório raiz do sistema de arquivos.
O que é Metasploit?
O Metasploit é uma poderosa ferramenta de teste de penetração para obter acesso inicial a sistemas, realizar pós-exploração e girar para outros aplicativos e sistemas. O Metasploit é um software gratuito e de código aberto de propriedade da Rapid7, empresa de segurança cibernética com sede nos Estados Unidos.
O que é uma sessão do Metasploit?
Depois de explorar com sucesso um alvo remoto com um módulo Metasploit, uma sessão geralmente é aberta por padrão. Essas sessões geralmente são shells de comando ou sessões do Meterpreter, que permitem a execução de comandos no destino. Também é possível abrir outros tipos de sessão no Metasploit, como SSH ou WinRM — que não requerem cargas úteis.
Pergunta:- 1) Implante a VM anexada e aguarde alguns minutos. Quais portas estão abertas?
Resposta:- 80
2) Com qual framework a aplicação web é desenvolvida?
Resposta:-laravel
3) A qual CVE o aplicativo é vulnerável?
Resposta:-CVE-2021–3129
4) Qual comando pode ser usado para atualizar a última sessão aberta para uma sessão do Meterpreter?
Resposta:-sessões -u -1
5) Qual arquivo indica que uma sessão foi aberta em um contêiner do Docker?
Resposta:-/.dockerenv
6) Que arquivo geralmente contém credenciais úteis para aplicativos da web?
Resposta:-.env
7) Qual tabela de banco de dados contém credenciais úteis?
Resposta:-usuários
8) Qual é a senha do Papai Noel?
Resposta:-p4$$w0rd
9) Quais portas estão abertas na máquina host?
Resposta: -22,80
10) O que é a bandeira raiz?
Resposta:-THM{47C61A0FA8738BA77308A8A600F88E8B}
Siga-me no Medium e fique ligado para mais artigos.
https://linktr.ee/alexhack





































![O que é uma lista vinculada, afinal? [Parte 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)