> For the complete documentation index, see [llms.txt](https://burple.gitbook.io/burple/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://burple.gitbook.io/burple/thehackerslabs/medio/cachopo.md).

# Cachopo

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FZ0IMAbQPOy8hCk6mPwGu%2Fimage.png?alt=media&amp;token=dc2e5930-7be8-4deb-89f6-4235e29d3369" alt=""><figcaption></figcaption></figure>

## Fase de reconocimiento

Identificamos la IP de nuestra maquina victima haciendo uso de un:

```
sudo arp-scan -l
```

Hacemos un escaneo de Nmap y nos encontramos con los puertos abiertos:

22 SSH y 80 HTTP

```
sudo nmap -sVC -vvv -open -Pn 192.168.8.110
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FUG7PC4ggsY74r6ovMCHV%2Fimage.png?alt=media&amp;token=b42af140-3a86-43b8-a151-899a0a49da76" alt=""><figcaption></figcaption></figure>

Si intentamos entrar a la pagina web no nos deja, eso pasa porque nos redirecciona a cachpo.thl, esto se soluciona facilmente añadiendo a "/etc/hosts" la IP de nuestra maquina atacante y el dominio (cachopo):

```
nano /etc/hosts
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FSdp5FxHwgQeHShep4PpZ%2Fimage.png?alt=media&amp;token=c6e16759-1c81-4e92-b618-f947cde6ebd3" alt=""><figcaption></figcaption></figure>

## Fase de intrusión

Ahora si que nos deja entrar, y solo vemos un delicioso cachopo, bastante evidente lo que tenemos que hacer ahora, verdad? Si o si debe haber algo escondido dentro de esto suculento cachopo, así que abrimos el cachopo en otro ventana y lo descargamos. Ahora vamos a proceder a hacer uso de stegcracker para descifrar la contraseña necesaria para extraer los datos escondidos dentro de la imagen.

```
stegcracker cachopo.jpg /usr/share/wordlists/rockyou.txt
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FGPzB1n4vmxBFh8Zt9qSW%2Fimage.png?alt=media&amp;token=93230e06-0275-4fc7-9647-db69020de4c8" alt=""><figcaption></figcaption></figure>

Ahora que tenemos la contraseña, vamos a poder extraer los datos de la imagen como mencionaba anteriormente, vamos a hacer uso de la herramienta steghide.

```
steghide extract -sf cachopo.jpg
```

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FRVqiOP1ENEOEA7ymjhUR%2Fimage.png?alt=media&amp;token=7fc513e3-7e9c-4d16-9fb8-7c39ebfe8502" alt=""><figcaption></figcaption></figure>

Vamos al directorio "mycachopo", y encontramos un archivo, lo descargamos.

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FFnsH2S4TeLQs96QFgXv7%2Fimage.png?alt=media&amp;token=430307bc-0bd9-43d9-aa63-eb826cad28d3" alt=""><figcaption></figcaption></figure>

Vamos a sacar el hash de este archivo

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Fw0bmOSFFSCp93COUqmab%2Fimage.png?alt=media&amp;token=440a9686-5dd7-4459-93f9-5de54230f6bf" alt=""><figcaption></figcaption></figure>

A continuación voy a crackear la contraseña con john, en mi caso yo ya extrai la contraseña previamente y por eso no funciona, para ver la contraseña del hash tienes que poner el hash y a continuación --show

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FdZeCj3Yc1qh4rkatT6gD%2Fimage.png?alt=media&amp;token=d0a7ad04-6f2c-49a4-a490-09c7dc413cdf" alt=""><figcaption></figcaption></figure>

Intento abrir el archivo Cocineros pero no me deja porque es un archivo de libreoffice así que vamos a abrirlo en libreoffice

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FopTQP03nphPbZGhlqTsu%2Fimage.png?alt=media&amp;token=f742f84a-41c6-4a00-be8d-6f4c2262ae22" alt=""><figcaption></figcaption></figure>

Ahora me voy a crear un archivo con esos usuarios (todo en minusculas) y voy a hacer un ataque de hydra para conseguir los credenciales validos del puerto ssh

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Fy9Kqeu3RkEKu9kqwIV0c%2Fimage.png?alt=media&amp;token=981a7f10-61d8-4eb6-8cd1-b64a9f77d7c6" alt=""><figcaption></figcaption></figure>

```
hydra -L users.txt -P /usr/share/wordlists/rockyou.txt ssh://TuIP
```

## Escalada de privilegios

Hacemos un sudo -l y vemos q carlos puede ejecutar crash, vamos a GTFOBins a buscar el binario vulnerable

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FAepOB2pb63wn8YTACqBn%2Fimage.png?alt=media&amp;token=86769e39-8bc9-4542-861d-6ea61e935b26" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2FD0Gr9Nve9pIm0PRelNNK%2Fimage.png?alt=media&amp;token=2058868d-f15d-4b97-8b15-9f237a5c3b4b" alt=""><figcaption></figcaption></figure>

Lo corremos, y a continuacion introducimos !sh, y tendriamos accesso root ;)

<figure><img src="https://2216970731-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FgI96Zsgdt6Oh2PlOLDwP%2Fuploads%2Ft56fx1KoDX82nHbohDcP%2Fimage.png?alt=media&amp;token=82293d1a-9da6-4833-869f-d3506b106ffc" alt=""><figcaption></figcaption></figure>
