Los servicios encontrados con puertos abiertos en la máquina son:
Al revisar el puerto 80 en el cual esta corriendo un sitio web. Nos da el siguiente mensaje lo cual puede ser un indicio de que los vectores de ataque de la máquina son más básicos.
Al hacer un enumeración de directorios con gobuster encontramos un archivo README.txt y un index.html el cual sabemos que es la página principal del sitio web en la que esta el mensaje que aparecio antes.
Encontramos dos nombres de posibles usuarios falken y joshua además de una instrucciones de comando para lo que parece ser un juego además de una pista significativa de que en algun sitio de la máquina hay una shell para ejecutar código.
Como vimos anteriormente, en los servicios estaba abierto el puerto 5000 en el que corre un servicio upnp y el puerto 21 en el que corre un servicio ftp en el ftp hice muchas pruebas y me rendi así que intente conectarme a través de nc al 5000 y salio esto. Al principio intente ejecutar comandos comunes pero no funciono. Hasta que recorde los comandos del README.txt y los utilice.
Empece a jugar algunos minijuegos que estaban allí solo se podian 3 sin embargo el único que parecia un juego era el TIC-TAC-TOE. Decidi emplear el comando help y salio que puedo ejecutar el comando logon Joshua.
Al ejecutar el comando logon Joshua, muestra el mensaje "GREETINGS PROFESSOR FALKEN.". Pensé que de esa manera obtendría acceso a una shell pero no fue así probe con comandos nuevos y no. Al investigar un poco en internet me entere que wargames es una película antigua que habla sobre el uso de una inteligencia artificial para ayudar al mundo a tomar decisiones en la guerra. Así que deduje que estaba en el prompt de una IA, al llegar a esta conclusión busque exploits de prompt injection y después de un rato practicando obtuve algo al preguntarle "Who are you?" se obtiene una respuesta diferente al igual si se introduce "What is your purpose". Al corroborar que si es una especie de IA empece a introducir comandos para obtener el GODMODE especificado en el README.txt. Y lo logre.
Obtuve un hash del usuario Joshua y utilice la herramienta hash-identifier para saber con que clase de hash estaba tratando era un SHA-256.Aquí debo admitir que me quede en un loop intentando usar john the ripper para crackear la contraseña. Sin embargo decidi intentar con varios sitios en internet y saber cual daba con un crackeo exitoso. La herramienta crackStation por ejemplo no me funciono pero Decrypt hashes lo hizo en un abrir y cerrar de ojos dando la contraseña del usuario Joshua y así poder entrar al servicio SSH.
Entramos a la máquina con el usuario y empezamos a movernos por ella. Como es usual en las máquinas de dockerlabs hay que escalar privilegios por lo que use lo más común "sudo -l" y "find / -type f -user root 2>/dev/null" este último mostrandome un binario muy interesante llamado godmode. Hay que decir que en el proceso de busqueda también encontre el códgio de la "IA" en el que corrian los juegos y que era un vector de ataque.
Descargamos el binario en nuestra máquina atacante, esto a través de un servidor levantado con python en la máquina víctima. Al descargarlo usamos la herramienta ghidra para annalizar su código de manera estática. Encontrandonos con la sorpresa de que la función main se puede ejecutar "/bin/bash" y escalar a root siempre y cuando se le pase el argumento --wopr al momento de ejecutar el código. Lo hicimos y... Somos root. Así acabamos esta máquina.
Para concluir se puede decir que esta máquina me fue un poco difícil en el aspecto de la IA y el prompt injection, además de crackear hashes ya que al no encontrar la contraseña me frustre un poco pero logre conseguirlo..Juan Esteban Valencia (Destripador3000)