Sign inSign up

kradbyte/ftpivot

By kradbyte

•Updated over 2 years ago

Lab to practice SSH, Reverse Shell, lateral movement, pivoting, FTP and privilege escalation.

Image
Security
Operating systems
0

158

kradbyte/ftpivot repository overview

⁠FTPivot Lab: Advanced Privilege Escalation and Network Pivoting

⁠Descripción

Este contenedor Docker está configurado para facilitar un laboratorio complejo de escalada de privilegios y pivote de red. Los participantes tendrán la oportunidad de aplicar múltiples técnicas de seguridad, incluyendo cracking de credenciales SSH, interceptación de tráfico FTP, y uso de reverse shells para acceder a recursos restringidos. Este laboratorio utiliza dos imágenes Docker basadas en Ubuntu 22.04, diseñadas para simular un entorno de red con dos máquinas interconectadas.

⁠Despliegue del Contenedor

Para iniciar las máquinas necesarias para este laboratorio, ejecuta los siguientes comandos:

docker network create ftpivot
docker run -d --name ftpivot1 --network ftpivot -p [HostPort1]:22 kradbyte/ftpivot:pivot1
docker run -d --name ftpivot2 --network ftpivot kradbyte/ftpivot:pivot2

Asegúrate de reemplazar [HostPort1] con el puerto específico que desees exponer en tu host para la conexión SSH.

⁠Uso del Contenedor

⁠Paso 1: Cracking de Credenciales SSH

Inicia por obtener acceso al primer contenedor mediante el cracking de las credenciales SSH.

⁠Paso 2: Búsqueda y Diferencia de Flags

Una vez conectado, tu tarea será encontrar dos flags. La "flag real" será la diferencia entre estas dos. Notarás que una de las flags es inaccesible inicialmente, lo que requiere una escalada de privilegios.

⁠Paso 3: Intercepción de Tráfico y Acceso FTP

Al monitorear el tráfico, descubrirás una petición FTP. Usa las credenciales encontradas en el tráfico para conectarte a la segunda máquina (ftpivot2).

⁠Paso 4: Reverse Shell y Búsqueda de Llave SSH

Utiliza un script para establecer una reverse shell desde ftpivot2. Una vez dentro, explora el historial de comandos para localizar una llave privada de SSH.

⁠Paso 5: Obtención de la PassPhrase y Conexión Final

Encuentra la PassPhrase necesaria para usar la llave privada SSH a través de tareas programadas. Conéctate con el usuario requerido para leer la segunda flag.

⁠Paso 6: Resolución de la Flag

Finalmente, ajusta los permisos para acceder a la flag restringida y convierte la diferencia obtenida de hexadecimal a texto plano para resolver el laboratorio.

Para más detalles y la solución completa, visita el repositorio en GitHub: oppaisdf/elementals-labs/5-FTPivot⁠.

⁠Contribuciones

Cualquier contribución al desarrollo o mejora del laboratorio es bienvenida. Si tienes sugerencias o correcciones, por favor, realiza un fork del repositorio y envía tus cambios mediante un pull request.

Tag summary

Content type

Image

Digest

sha256:08bf441f0…

Size

63 MB

Last updated

over 2 years ago

docker pull kradbyte/ftpivot:pivot2