Casa Paco


Casa Paco

Principiante
OS Linux
Flag de Usuario 121
Flag de Root 121
Fecha de Lanzamiento 11/01/2025
Creadores condor & CuriosidadesDeHackers
4.3
Sistema Operativo
Linux
Creadores
condor & CuriosidadesDeHackers
Fecha de Lanzamiento
11/01/2025
Puntos
10
Valoración
Flag de Usuario
121
Flag de Root
121
User Blood
suraxddq
System Blood

Descripción


  • Enumeración web con feroxbuster para identificar directorios ocultos (como llevar.php y llevar1.php)
  • Análisis de filtros en formulario: llevar.php rechazaba inyecciones, mientras que llevar1.php permitía listar usuarios
  • Fuerza bruta SSH con username pacogerente usando Hydra y RockYou (contraseña encontrada: dipset1)
  • Monitoreo de procesos con pspy64 para identificar un script fabada.sh ejecutándose como root
  • Modificación de fabada.sh para elevar permisos en /bin/bash → acceso root vía ejecución automática cron

Valoración Promedio

4.3
de 5 estrellas

Valoración General

Métricas Técnicas

Realismo Originalidad Escalada Intrusión CVE Aprendizaje

¿Tiénes una mente curiosa? Entonces ya estás listo para empezar tu camino como hacker.

Acceder