Esta es una pequeña guia practica que explicara paso a paso de como hacer la maquina virtual de tryhackme vulnversity.

Abrimos tryhackme en el navegador iniciamos sesión y nos vamos a la maquina Vulnversity

Luego instalamos open vpn para acceder a la maquina

Nos conectamos con el comando “sudo openvpn fennek115.ovpn” en mi caso y estaríamos listos para empezar

Empezando a buscar las vulnerabilidades
Iniciamos la maquina y esperamos a que nos de la IP para empezar

Lo primero que hacemos es escanear los puertos con la herramienta nmap que viene integrada en Kali con el comando “nmap -sV 10.10.213.117” y nos muestra los puertos escaneados

Instalamos algunas herramientas
Ahora vamos a instalar una herramienta para buscar directorios ocultos en la máquina que estamos atacando con el comando “sudo apt-get install gobuster”
Luego ejecutamos el siguiente comando para buscar directorios ocultos “gobuster dir -u http://10.10.213.117:3333 -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt”

Uno de los resultados que no arroja es /internal que nos sirve para subir archivos

Ahora que tenemos esto listo configuramos burpsuit para continuar, descargamos la extensión foxyproxy y agregamos los puertos de burpsuit

Creamos un diccionario simple para cargarlo en burpsuit

Iniciando el ataque

Y vemos por los resultados la extensión que nos permite subir es .phtml
Descargamos un php reverse Shell para subirlo y tomar control de la maquina

subimos el reverse shell a la pagina

Ejecutamos lo que subimos escribiendo en el navegador “http://10.10.131.205:3333/internal/uploads/php-reverse-shell.phtml” y ejecutamos el comando “nc -lvnp 443” en la terminal

Escalando privilegios
Ya comprometimos la máquina, ahora toca escalar privilegios y terminar

Conseguimos el bash con el comando: python -c ‘import pty; pty.spawn(«/bin/bash») ‘

Escribimos este comando para escalar privilegio y luego “cd /root” para tener superusuario

Listo ya tenemos control total de la maquina

Conclusiones finales
Como se pudo observar en pequeño tutorial, hackear/vulnerar es bastante mas lento y aburrido a como se nos presenta en películas y series, esto era un entorno de pruebas en la realidad es bastante mas tardado, en hacer esta maquina me demore un par de horas, pero en un entorno real puede tardar días o semanas y hay casos de bancos donde tardan meses

aspirante a hacker y guitarrista cuando tengo ganas
Una respuesta a “La primera maquina”
Muy util tu post bro…
Sigue asi uwu