Advento do Cyber ​​2022| [Dia9]| Escrita do TryHackMe

Dec 10 2022
Objetivos de Aprendizagem O que é Docker? O Docker é uma maneira de empacotar aplicativos e as dependências associadas em uma única unidade chamada imagem. Essa imagem pode ser compartilhada e executada como um contêiner, localmente como desenvolvedor ou remotamente em um servidor de produção.

objetivos de aprendizado

  • Usando módulos Metasploit e Meterpreter para comprometer sistemas
  • Pivotagem de rede
  • Pós-exploração

O que é Docker?

O Docker é uma maneira de empacotar aplicativos e as dependências associadas em uma única unidade chamada imagem. Essa imagem pode ser compartilhada e executada como um contêiner, localmente como desenvolvedor ou remotamente em um servidor de produção. O aplicativo da Web e o banco de dados do Papai Noel estão sendo executados em contêineres do Docker, mas apenas o aplicativo da Web está diretamente disponível por meio de uma porta exposta. Uma maneira comum de saber se um aplicativo comprometido está sendo executado em um contêiner do Docker é verificar a existência de um /.dockerenvarquivo no diretório raiz do sistema de arquivos.

O que é Metasploit?

O Metasploit é uma poderosa ferramenta de teste de penetração para obter acesso inicial a sistemas, realizar pós-exploração e girar para outros aplicativos e sistemas. O Metasploit é um software gratuito e de código aberto de propriedade da Rapid7, empresa de segurança cibernética com sede nos Estados Unidos.

O que é uma sessão do Metasploit?

Depois de explorar com sucesso um alvo remoto com um módulo Metasploit, uma sessão geralmente é aberta por padrão. Essas sessões geralmente são shells de comando ou sessões do Meterpreter, que permitem a execução de comandos no destino. Também é possível abrir outros tipos de sessão no Metasploit, como SSH ou WinRM — que não requerem cargas úteis.

Pergunta:- 1) Implante a VM anexada e aguarde alguns minutos. Quais portas estão abertas?

Resposta:- 80

2) Com qual framework a aplicação web é desenvolvida?

Resposta:-laravel

3) A qual CVE o aplicativo é vulnerável?

Resposta:-CVE-2021–3129

4) Qual comando pode ser usado para atualizar a última sessão aberta para uma sessão do Meterpreter?

Resposta:-sessões -u -1

5) Qual arquivo indica que uma sessão foi aberta em um contêiner do Docker?

Resposta:-/.dockerenv

6) Que arquivo geralmente contém credenciais úteis para aplicativos da web?

Resposta:-.env

7) Qual tabela de banco de dados contém credenciais úteis?

Resposta:-usuários

8) Qual é a senha do Papai Noel?

Resposta:-p4$$w0rd

9) Quais portas estão abertas na máquina host?

Resposta: -22,80

10) O que é a bandeira raiz?

Resposta:-THM{47C61A0FA8738BA77308A8A600F88E8B}

Siga-me no Medium e fique ligado para mais artigos.

https://linktr.ee/alexhack