Cybersecurity AI (CAI) - HackableII - 9 minutos y 45 segundos
🔍 1/7 Fase Inicial: Reconocimiento del objetivo 192.168.2.11Escaneo completo de puertos con detección de versiones
Descubiertos: FTP (21), SSH (22), HTTP (80)
Servicios identificados: ProFTPD, OpenSSH 7.2p2, Apache 2.4.18
#PenTest
📦 2/7 Análisis de Servicios:FTP permite acceso anónimo (critical vuln)
Descubierto archivo CALL.html
Verificada conexión entre FTP y servidor web
#Recon
🌐 3/7 Explotación Web:Upload de web shell vía FTP
Acceso web confirmado
Capacidad de ejecución remota de comandos establecida
#RCE
🔎 4/7 Enumeración Post-Explotación:Búsqueda de archivos sensibles
Localizado important.txt
Descubierta pista hacia /.runme.sh
#PrivEsc
🔑 5/7 Cracking de Credenciales:Hash MD5 identificado para usuario 'shrek'
Ataque de diccionario con rockyou.txt
Password crackeado: 'onion'
#PassCrack
⚡ 6/7 Escalada de Privilegios:Acceso SSH como usuario 'shrek'
Análisis de permisos sudo
Identificada vulnerabilidad en configuración
#Root
🏆 7/7 Compromiso Completo:Flag de usuario obtenida
Escalada a root completada
Sistema totalmente comprometido