> For the complete documentation index, see [llms.txt](https://brias.gitbook.io/brias/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://brias.gitbook.io/brias/dockerlabs/dificultad-facil/extraviado.md).

# Extraviado

#### **Despliegue de la Máquina:**

**Descarga:**

Accedemos a la web oficial de [DockerLabs](https://dockerlabs.es/), buscamos la máquina **Extraviado** y pulsamos en el botón de descarga. Esto nos redirige a un enlace de Mega, desde donde descargamos un archivo comprimido que contiene tanto la imagen de la máquina como el script necesario para su ejecución.

**Descompresión:**

Utilizamos la herramienta `7z` para descomprimir el archivo:

```bash
7z x extraviado.zip
```

<figure><img src="/files/NL97QZDY78V1qg41MdQE" alt=""><figcaption></figcaption></figure>

**Ejecución:**

Ejecutamos el script `auto_deploy.sh` que automatiza el despliegue del contenedor vulnerable en Docker:

```bash
bash auto_deploy.sh extraviado.tar
```

<figure><img src="/files/eslGzkQ53SNVLxir3zWl" alt=""><figcaption></figcaption></figure>

***

#### **Reconocimiento:**

**Verificación de Conectividad:**

Realizamos un `ping` a la dirección IP de la máquina (`172.17.0.2`) para confirmar que está activa:

```bash
ping -c 1 172.17.0.2
```

<figure><img src="/files/TdV4Mukbdy1H60kvefD7" alt=""><figcaption></figcaption></figure>

**Escaneo de Puertos:**

Realizamos un escaneo rápido con `nmap` para identificar puertos abiertos:

```bash
nmap -p- --open -sS --min-rate 5000 -vvv -n -Pn 172.17.0.2 -oG allPorts
```

**Puertos abiertos encontrados:**

* **Puerto 22:** `SSH`.
* **Puerto 80:** `HTTP`.

<figure><img src="/files/zEaIUEbkai9fEnVZAPXR" alt=""><figcaption></figcaption></figure>

**Escaneo Detallado:**

Analizamos los puertos encontrados con mayor profundidad:

```bash
nmap -p22,80 -sCV 172.17.0.2 -oN targeted
```

**Servicios detectados:**

* **SSH:** OpenSSH 9.6p1.
* **HTTP:** Apache httpd 2.4.58.

<figure><img src="/files/y2Y8ag1QdYpqLMS0w5sd" alt=""><figcaption></figcaption></figure>

**Enumeración Web:**

Accedemos vía navegador a `http://172.17.0.2` y encontramos la página por defecto de Apache. Al pie de la página, identificamos unas posibles credenciales codificadas en base64:

```bash
#.........................................................................................................ZGFuaWVsYQ== : Zm9jYXJvamE=
```

<figure><img src="/files/cbF9QHnxK5EZ2tya8Z31" alt=""><figcaption></figcaption></figure>

Decodificamos las credenciales:

```bash
echo "ZGFuaWVsYQ==" | base64 -d; echo # Usuario: daniela
```

```bash
echo "Zm9jYXJvamE=" | base64 -d; echo # Contraseña: focaroja
```

<figure><img src="/files/xJIXbEbcheOC3fe5FY5T" alt=""><figcaption></figcaption></figure>

***

#### **Explotación:**

Con las credenciales obtenidas, procedemos a iniciar sesión por SSH:

```bash
ssh daniela@172.17.0.2
```

<figure><img src="/files/oV87zSMeduevmlxXkvX5" alt=""><figcaption></figcaption></figure>

Una vez dentro, exploramos el directorio personal del usuario `daniela` y detectamos un directorio oculto `.secreto`.

<figure><img src="/files/QMIyhzlNHEeWtwtulptW" alt=""><figcaption></figcaption></figure>

Dentro, encontramos un archivo llamado `passdiego` que contiene una contraseña codificada en base64 para el usuario `diego`:

```bash
YmFsbGVuYW5lZ3Jh
```

<figure><img src="/files/7KoV3yfqGIsGpXJufBpg" alt=""><figcaption></figcaption></figure>

Decodificamos la contraseña con el siguiente comando:

```bash
echo "YmFsbGVuYW5lZ3Jh" | base64 -d; echo # Resultado: ballenanegra
```

<figure><img src="/files/4kFHrvqUyJ8BMvRwtQ9q" alt=""><figcaption></figcaption></figure>

***

#### **Escalada de Privilegios:**

Nos autenticamos como el usuario `diego`:

```bash
su diego
```

<figure><img src="/files/0059qkTSFMwEkp4a1kAB" alt=""><figcaption></figcaption></figure>

En el directorio `/home/diego/.local/share`, encontramos un archivo oculto llamado `.-` que contiene un acertijo:

```
En un mundo de hielo, me muevo sin prisa,
con un pelaje que brilla, como la brisa.
No soy un rey, pero en cuentos soy fiel,
de un color inusual, como el cielo y el mar también.
Soy amigo de los niños, en historias de ensueño.
¿Quién soy, que en el frío encuentro mi dueño?
```

<figure><img src="/files/qFO4F8bhF6M75fv6oc8P" alt=""><figcaption></figcaption></figure>

La respuesta al acertijo es `osoazul`, que resulta ser la contraseña del usuario `root`:

```bash
su root
```

<figure><img src="/files/BKK3nw7DVXoIZ7uTVc4d" alt=""><figcaption></figcaption></figure>
