Expressway

Utilidades necesarias

Antes de empezar, esta máquina requiere de herramientas que se deben instalar, he aqui la lista:

Utilidad Repositorio
udpx https://github.com/nullt3r/udpx.git
ike-scan https://github.com/royhills/ike-scan
RockYou https://weakpass.com/wordlists/rockyou.txt

A continuación, deberemos de disponer conectividad con la máquina victima para empezar.

Escaneo de la máquina victima

En primer lugar, se debe observar lo que hay delante, es por ello que voy a llevar un primer escaneo con nmap para detectar puertos abiertos:

nmap -sS -Pn -n --min-rate 5000 --open -vvv 10.10.11.87 -oX targeted.xml

Y para ver la salida limpia:

CodePartTwo

Aqui explicaré paso a paso lo que he hecho para resolver esta máquina de HTB.

Mapeo con nmap

Tanteamos el terreno

nmap -p- --open -n -Pn -vvv --min-rate 5000 10.10.11.82 -oX targeted.xml

Luego lo transformamos a html y lo visualizamos de la siguiente manera:

xsltproc targeted.xml > targeted.html  
xdg-open targeted.html  

Imagen del resultado

Ahora hacemos un analisis más profundo:

nmap -p22,8000 -sCV 10.10.11.82 -oX fullScan.xml

Repetimos el proceso de transformación:

xsltproc fullScan.xml > full.html  
xdg-open full.html  

Imagen del resultado

Editor

$$ E = mc^3 $$

Análisis de la máquina víctima

Escaneo con Nmap

Empiezo con un escaneo rápido para ver que tenemos delante.

nmap -p- --open --min-rate 5000 -vvv -sS -Pn -n 10.10.11.80 -oX targeted.xml

Como siempre, vamos a transformarlo en html y vamos a visualizarlo desde el navegador:

xsltproc targeted.xml > targeted.html
xdg-open targeted.html

Imagen del resultado del escaneo

Análisis detallado con Nmap

Una vez vemos lo que tenemos delante, es hora de ver más de cerca a lo que nos enfrentamos, para ello: