Skip to content

Commit 9c60455

Browse files
JekyllAdmin4ndymcfly
authored andcommitted
Add: 1 image(s)
1 parent 5cd6912 commit 9c60455

2 files changed

Lines changed: 48 additions & 21 deletions

File tree

_posts/2025-07-17-KOTARAK---WriteUp.md

Lines changed: 48 additions & 21 deletions
Original file line numberDiff line numberDiff line change
@@ -1,9 +1,26 @@
11
---
2-
title: "Kotarak - WriteUp"
3-
date: Thu Jul 17 2025 19:45:00 GMT+0200 (Central European Summer Time)
4-
categories: [WriteUps, HTB, Linux]
5-
tags: [ctf, nmap, htb, msfvenom, ssh, cve, exploit, cve-2016-4971, bash, hashcat]
6-
image: /assets/img/htb-writeups/Pasted-image-20240207195006.png
2+
title: Kotarak - WriteUp
3+
date: 'Thu, 17 Jul 2025 00:00:00 GMT'
4+
categories:
5+
- WriteUps
6+
- HTB
7+
- Linux
8+
tags:
9+
- ctf
10+
- nmap
11+
- htb
12+
- msfvenom
13+
- ssh
14+
- cve
15+
- exploit
16+
- cve-2016-4971
17+
- bash
18+
- hashcat
19+
image: /assets/img/cabeceras/2025-07-17-KOTARAK-WRITEUP.png
20+
description: >-
21+
Kotarak se centra en muchos vectores de ataque diferentes y requiere bastantes
22+
pasos para completarse. Es una gran experiencia de aprendizaje ya que muchos
23+
de los temas no están cubiertos por otras máquinas en Hack The Box.
724
---
825

926
{% include machine-info.html
@@ -13,16 +30,6 @@ image: /assets/img/htb-writeups/Pasted-image-20240207195006.png
1330
platform="HTB"
1431
%}
1532

16-
![Kotarak](/assets/img/htb-writeups/Pasted-image-20240207195006.png)
17-
18-
---
19-
20-
---
21-
Tags:
22-
23-
----------
24-
25-
![KOTARAK](/assets/img/htb-writeups/Pasted-image-20240207195006.png)
2633

2734
#### INFO
2835
Kotarak se centra en muchos vectores de ataque diferentes y requiere bastantes pasos para completarse. Es una gran experiencia de aprendizaje ya que muchos de los temas no están cubiertos por otras máquinas en Hack The Box.
@@ -36,7 +43,7 @@ Kotarak se centra en muchos vectores de ataque diferentes y requiere bastantes p
3643

3744
---------
3845

39-
#### ENUM
46+
## ENUM
4047

4148
NMAP
4249
```bash
@@ -67,6 +74,7 @@ PORT STATE SERVICE VERSION
6774
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel
6875
```
6976

77+
7078
HTTP puerto 8080
7179

7280
![KOTARAK](/assets/img/htb-writeups/Pasted-image-20240208121423.png)
@@ -121,20 +129,33 @@ Y funciona...
121129

122130
Estamos ante un port discovery mediante SSRF. Ahora nos toca descubrir más puertos internos.
123131

124-
FUZZING:
132+
## FUZZING
125133

126134
```bash
127135
$ wfuzz -c -t 200 -z range,1-65535 --hh 2 'http://10.129.1.117:60000/url.php?path=http://localhost:FUZZ'
128136
```
129137

130-
```bash
138+
139+
```
140+
=====================================================================
141+
ID Response Lines Word Payload
131142
=====================================================================
132-
ID Response Lines Word Chars Payload =====================================================================
133-
000000320: 200 26 L 109 W 1232 Ch "320" 000000022: 200 4 L 4 W 62 Ch "22" 000000888: 200 78 L 265 W 3955 Ch "888" 000000110: 200 17 L 24 W 187 Ch "110" 000000090: 200 11 L 18 W 156 Ch "90" 000003306: 200 2 L 6 W 123 Ch "3306" 000008080: 200 2 L 47 W 994 Ch "8080" 000000200: 200 3 L 2 W 22 Ch "200" 000060000: 200 78 L 130 W 1171 Ch "60000"
143+
000000320: 200 26 L 109 W 1232 Ch "320"
144+
000000022: 200 4 L 4 W 62 Ch "22"
145+
000000888: 200 78 L 265 W 3955 Ch "888"
146+
000000110: 200 17 L 24 W 187 Ch "110"
147+
000000090: 200 11 L 18 W 156 Ch "90"
148+
000003306: 200 2 L 6 W 123 Ch "3306"
149+
000008080: 200 2 L 47 W 994 Ch "8080"
150+
000000200: 200 3 L 2 W 22 Ch "200"
151+
000060000: 200 78 L 130 W 1171 Ch "60000"
134152
```
135153

154+
136155
Tenemos algo en los puertos 22, 90, 110, 200, 320, 888, 3306, 8080 y 60000.
137156

157+
## EXPLOTACIÓN
158+
138159
Vamos a revisar puerto por puerto exceptuando los que ya sabíamos y nos quedaremos con los más relevantes.
139160

140161
Puerto 3306
@@ -330,7 +351,7 @@ Y la combinación ganadora es:
330351
atanas:f16tomcat!
331352
```
332353

333-
#### ESCALADA
354+
## ESCALADA
334355

335356
https://0xdf.gitlab.io/2021/05/19/htb-kotarak.html
336357

@@ -718,5 +739,11 @@ drwx------ 3 root root 4096 Jul 21 2017 /var/lib/lxc
718739
---
719740
720741
**Última actualización**: 2025-07-17<br>
742+
**Autores**: A. Lorente y escalada de https://0xdf.gitlab.io/ <br>
743+
**Licencia**: Creative Commons BY-NC-SA 4.0
744+
745+
---
746+
747+
**Última actualización**: 2025-12-30<br>
721748
**Autor**: A. Lorente<br>
722749
**Licencia**: Creative Commons BY-NC-SA 4.0
241 KB
Loading

0 commit comments

Comments
 (0)