> For the complete documentation index, see [llms.txt](https://brias.gitbook.io/brias/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://brias.gitbook.io/brias/dockerlabs/dificultad-muy-facil/tproot.md).

# Tproot

#### **Despliegue de la Máquina:**

**1. Descarga:**

Accedemos a la web oficial de [DockerLabs](https://dockerlabs.es/), buscamos la máquina **Tproot** y pulsamos en el botón de descarga. Esto nos redirige a un enlace de Mega, desde donde descargamos un archivo comprimido que contiene tanto la imagen de la máquina como el script necesario para su ejecución.

**2. Descompresión:**

Para extraer el contenido del archivo comprimido, utilizamos la herramienta `7z`:

```bash
7z x tproot.zip
```

<figure><img src="/files/lbvNv3kF2oRVRiovEXRL" alt=""><figcaption></figcaption></figure>

**3. Ejecución:**

Para desplegar la máquina en Docker, ejecutamos el script proporcionado:

```bash
bash auto_deploy.sh tproot.tar
```

<figure><img src="/files/AaQH686QQDXoimb06pbj" alt=""><figcaption></figcaption></figure>

***

#### **Reconocimiento:**

**1. Verificación de Conectividad:**

Primero, confirmamos que tenemos conectividad con la máquina:

```bash
ping -c 1 172.17.0.2
```

El valor `TTL=64` indica que el sistema operativo es **Linux**.

<figure><img src="/files/gbGAG5pBQq8HoZPo4wJ9" alt=""><figcaption></figcaption></figure>

**2. Escaneo de Puertos:**

Realizamos un escaneo rápido de puertos abiertos con `nmap`:

```bash
nmap -p- -sS --open --min-rate 5000 -vvv -n -Pn 172.17.0.2 -oG allPorts
```

**Resultados:**

* **Puerto 21:** `FTP`.
* **Puerto 80:** `HTTP`.

<figure><img src="/files/ofM3k8R95UGkS5ewiu0J" alt=""><figcaption></figcaption></figure>

**3. Escaneo Detallado:**

Para obtener más información de los puertos abiertos, realizamos un escaneo más detallado:

```bash
nmap -p21,80 -sCV 172.17.0.2 -oN targeted
```

**Resultados:**

* **Puerto 21:** vsftpd 2.3.4.
* **Puerto 80:** Apache httpd 2.4.58.

<figure><img src="/files/4QiceWUlBvl4Ny5iOeHS" alt=""><figcaption></figcaption></figure>

**4. Análisis del Servicio Web:**

Al acceder al servicio web mediante un navegador (`http://172.17.0.2`), encontramos la página por defecto de Apache.

<figure><img src="/files/If62pHhC8fV1JHI1LQKa" alt=""><figcaption></figcaption></figure>

***

#### **Explotación:**

**1. Investigación:**

Al identificar la versión de **vsftpd (2.3.4)**, investigamos y encontramos que tiene un backdoor documentado **(CVE-2011-2523)** que permite el acceso como usuario `root` sin autenticación.

Para explotar la vulnerabilidad identificada y obtener acceso al sistema, investigamos y localizamos un exploit público en el siguiente repositorio de GitHub: [vsftpd\_2.3.4\_Exploit](https://github.com/Hellsender01/vsftpd_2.3.4_Exploit).

**2. Preparación del Exploit:**

Clonamos el repositorio en nuestro equipo local utilizando el siguiente comando:

```bash
git clone https://github.com/Hellsender01/vsftpd_2.3.4_Exploit.git
```

<figure><img src="/files/anPAAA48WFFK0m7C5404" alt=""><figcaption></figcaption></figure>

Una vez clonado el repositorio, accedemos al directorio recién creado y asignamos permisos de ejecución al script con los siguientes comandos:

```bash
cd vsftpd_2.3.4_Exploit/
```

```bash
chmod +x exploit.py
```

<figure><img src="/files/XowKDbHhcEgFqOcPAODP" alt=""><figcaption></figcaption></figure>

**3. Ejecución del Exploit:**

Lanzamos el exploit contra nuestro objetivo:

```bash
python3 exploit.py 172.17.0.2
```

**Resultado:** Obtenemos acceso como el usuario `root` de inmediato al sistema.

<figure><img src="/files/G38ELPteK5o1MnpK4H1l" alt=""><figcaption></figcaption></figure>
