# DockerLabs Pntopntobarra

Para poder hacer uso de esta máquina primero debemos descargar los archivos y así desplegarlo con Docker.

Descargamos el archivo de la página [dockerlabs.es/#](http://dockerlabs.es/#)

Al momento de descargar esta máquina y descomprimir el archivo, en este caso observamos 2 archivos.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105768719/d42d74e6-6dd3-4bca-8916-96000049339c.png align="center")

Para desplegar el laboratorio ejecutamos de la siguiente manera, así también podemos ver que nos indica la dirección que tendremos, así también el que hacer cuando terminemos este.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105774319/77e3c1bd-8804-4c52-b159-9c592ce793cc.png align="center")

Realizamos un escaneo de la dirección IP y podemos observar que tenemos 2 puertos habilitados.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105781567/08efebac-4404-475e-b0a3-41ad83ed84e7.png align="center")

Ingresamos a la dirección IP en el navegador y podemos observar el siguiente mensaje.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105787036/de3dd437-7744-4149-8b8f-f8b2731a7838.png align="center")

Al hacer clic en el botón nos lleva a una página.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105796325/ff4965b4-2b7f-445f-8a0f-957115757ecc.png align="center")

Realizando un escaneo de la dirección IP podemos observar que encontró una página llamada `t.php`.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105806751/33d27c1d-f95c-4d2d-855b-3f7afd263784.png align="center")

Si vamos a la dirección web de esta página observamos el mismo error pero esta vez de imágenes.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105818237/d3503871-5f2b-4ba4-823b-a0b385638677.png align="center")

Ya que ambos son PHP, realizamos fuzzing para encontrar los parámetros y probando con `t.php` no encontramos nada, pero si probamos `ejemplos.php` encontramos que el parámetro era `images`.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105840052/de212b28-43c8-44e5-b502-f9edef9c8414.png align="center")

Nos dirigimos a la web e ingresamos esa consulta y podemos observar el archivo de `/etc/passwd`.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105851589/23459150-ac62-4e02-b79a-3ea154ed4c2d.png align="center")

Como podemos observar tenemos el usuario `nico` y haremos un ataque de fuerza bruta con hydra. Luego de unos segundos podemos observar el password.

```bash
nico:lovely
```

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105922844/29f85901-6cea-4af3-a64d-0eea6fa60483.png align="center")

Ingresamos las credenciales y podemos observar que ya estamos dentro.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105929316/4a44aa55-3b52-42e5-8808-59c3626dc1b5.png align="center")

Realizamos un `sudo -l` y observamos que podemos escalar privilegios por medio del binario `env`.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105935839/46c62c90-cef3-4177-b257-a53d5049783d.png align="center")

Buscando en la página [GTFOBins](https://gtfobins.github.io/gtfobins/env/#sudo) podemos observar como llevarlo a cabo.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105944884/082850ea-1223-465a-98ec-265ad6193a78.png align="center")

Ejecutamos los comandos y podemos observar que ya somos `root`. De esta manera culminando esta máquina.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1724105956434/dcda3c77-955c-4573-aae9-6ea3239cb44c.png align="center")
