destripador3000@Dockerlabs:~$echo wargames

Máquina Wargames

Los servicios encontrados con puertos abiertos en la máquina son:
Wargames imagen1
Al revisar el puerto 80 en el cual esta corriendo un sitio web. Nos da el siguiente mensaje lo cual puede ser un indicio de que los vectores de ataque de la máquina son más básicos.
      
Wargames imagen2
Al hacer un enumeración de directorios con gobuster encontramos un archivo README.txt y un index.html el cual sabemos que es la página principal del sitio web en la que esta el mensaje que aparecio antes.
Wargames imagen3
Encontramos dos nombres de posibles usuarios falken y joshua además de una instrucciones de comando para lo que parece ser un juego además de una pista significativa de que en algun sitio de la máquina hay una shell para ejecutar código.
Wargames imagen4
Como vimos anteriormente, en los servicios estaba abierto el puerto 5000 en el que corre un servicio upnp y el puerto 21 en el que corre un servicio ftp en el ftp hice muchas pruebas y me rendi así que intente conectarme a través de nc al 5000 y salio esto. Al principio intente ejecutar comandos comunes pero no funciono. Hasta que recorde los comandos del README.txt y los utilice.
Wargames imagen5
Empece a jugar algunos minijuegos que estaban allí solo se podian 3 sin embargo el único que parecia un juego era el TIC-TAC-TOE. Decidi emplear el comando help y salio que puedo ejecutar el comando logon Joshua.
Wargames imagen6
Al ejecutar el comando logon Joshua, muestra el mensaje "GREETINGS PROFESSOR FALKEN.". Pensé que de esa manera obtendría acceso a una shell pero no fue así probe con comandos nuevos y no. Al investigar un poco en internet me entere que wargames es una película antigua que habla sobre el uso de una inteligencia artificial para ayudar al mundo a tomar decisiones en la guerra. Así que deduje que estaba en el prompt de una IA, al llegar a esta conclusión busque exploits de prompt injection y después de un rato practicando obtuve algo al preguntarle "Who are you?" se obtiene una respuesta diferente al igual si se introduce "What is your purpose". Al corroborar que si es una especie de IA empece a introducir comandos para obtener el GODMODE especificado en el README.txt. Y lo logre.
Wargames imagen7
Obtuve un hash del usuario Joshua y utilice la herramienta hash-identifier para saber con que clase de hash estaba tratando era un SHA-256.Aquí debo admitir que me quede en un loop intentando usar john the ripper para crackear la contraseña. Sin embargo decidi intentar con varios sitios en internet y saber cual daba con un crackeo exitoso. La herramienta crackStation por ejemplo no me funciono pero Decrypt hashes lo hizo en un abrir y cerrar de ojos dando la contraseña del usuario Joshua y así poder entrar al servicio SSH.
Wargames imagen8 Wargames imagen9 Wargames imagen10
Entramos a la máquina con el usuario y empezamos a movernos por ella. Como es usual en las máquinas de dockerlabs hay que escalar privilegios por lo que use lo más común "sudo -l" y "find / -type f -user root 2>/dev/null" este último mostrandome un binario muy interesante llamado godmode. Hay que decir que en el proceso de busqueda también encontre el códgio de la "IA" en el que corrian los juegos y que era un vector de ataque.
Wargames imagen11 Wargames imagen12 Wargames imagen13
Descargamos el binario en nuestra máquina atacante, esto a través de un servidor levantado con python en la máquina víctima. Al descargarlo usamos la herramienta ghidra para annalizar su código de manera estática. Encontrandonos con la sorpresa de que la función main se puede ejecutar "/bin/bash" y escalar a root siempre y cuando se le pase el argumento --wopr al momento de ejecutar el código. Lo hicimos y... Somos root. Así acabamos esta máquina.
Wargames imagen14 Wargames imagen15
Para concluir se puede decir que esta máquina me fue un poco difícil en el aspecto de la IA y el prompt injection, además de crackear hashes ya que al no encontrar la contraseña me frustre un poco pero logre conseguirlo..
Juan Esteban Valencia (Destripador3000)