Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
wordpress
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
wordpress
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
En este laboratorio deberás explorar un sitio WordPress aparentemente inofensivo y descubrir si existe una vulnerabilidad crítica que permita obtener control remoto del sistema. Este laboratorio está basado en una configuración realista con un componente vulnerable: el script TimThumb.
En este laboratorio aprenderás:
Sigue las siguientes instrucciones para comenzar:
Estás frente al sitio web de una marca de cerveza ficticia llamada Cheers! Brewery, desarrollado con WordPress 4.2.2. Tu tarea es analizar cómo está estructurado el sitio y descubrir si hay alguna vulnerabilidad aprovechable.
Descubre la dirección IP de la máquina CHEERS!
nmap
, netdiscover
o arp-scan
para escanear la red.Accede al sitio web alojado en el servidor.
http://<IP>/myblog/
Busca rutas o archivos sospechosos.
/wp-content/themes/
/wp-content/plugins/
http://<IP>/myblog/wp-content/themes/cheers/timthumb.php
Analiza el comportamiento del script.
timthumb.php
y por qué puede ser riesgoso.Formula una hipótesis de ataque.
Comprueba tus hallazgos. Si el laboratorio lo permite, puedes intentar una prueba de concepto usando herramientas como Metasploit para explotar la vulnerabilidad. Si tu hipótesis es correcta, podrías llegar a comprometer el sistema y acceder a una flag ubicada en `/home/cheers/``
No se requiere escalar privilegios. El desafío consiste en identificar y razonar sobre la vulnerabilidad expuesta.
Recuerda: no todos los ataques requieren usar fuerza bruta. A veces basta con observar, analizar y entender cómo funciona el sistema para encontrar una grieta.
¡Feliz hackeo!
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
wordpress
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control
Dificultad
intermediate
Duración promedio
2 hrs
Tecnologías
linux
wordpress
red team
A05:2021 - Security Misconfiguration
A01:2021 - Broken Access Control