Blog - TryHackMe

Máquina: Blog — Dificultad: Easy

BlogMachine

WriteUp detallado explotando la máquina Blog de la plataforma de TryHackMe

.

Reconocimiento

Realizamos un escaneo con nmap para ver los puertos que se encuentran abiertos.

nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 10.10.93.203 -oG allPorts

ports

Aplicamos el siguiente comando para ver las versiones que estan corriendos dichos servicios con sus respectivos puertos que se encuentran abiertos y le pasamos un conjunto de script por default de nmap.

nmap -sCV -p22,80,139,445 10.10.93.203 -oN targeted

sCVersions

Entramos a la ip de la máquina y vemos la interfaz de la página.

InterfazWeb

Vamos a realizar dos escaneos con dos herramientas gobuster para ver directorios y wpscan para ver si encontramos algo interesante por lo que vemos que se trata de un wordpress.

Asi que realizamos los siguientes comandos

gobuster dir -u http://blog.thm/ -w /usr/share/seclists/Discovery/Web-Content/directory-list-2.3-medium.txt -t 20

Vemos ciertos directorios y una ruta de login.

gobuster

Aplicamos un wpscan

wpscan --url http://10.10.93.203 --enumerate u,vp,dbe,at,cb --detection-mode aggressive

wpscan

Vemos que nos identifica dos usuarios con el nombre de kwheel y bjoel. Entonces podemos tratar de conseguir la contraseña a través de fuerza bruta.

wpscan --url http://blog.thm -U kwheel -P /usr/share/wordlists/rockyou.txt
wpscan --url http://blog.thm -U bjoel -P /usr/share/wordlists/rockyou.txt

kwheelPass

Dado que gracias a fuerza bruta nos da la contraseña, vamos a loguearnos Entramos con la cuenta de kwheel

loginKwheel