# HackMyVM Helium — Linux

Para poder hacer uso de esta máquina primero debemos descargar el archivo y así poder desplegar el laboratorio.

Descargamos el archivo de la página [https://hackmyvm.eu/machines/](https://hackmyvm.eu/machines/)

Al momento de descargar esta máquina y descomprimir el archivo, en este caso observamos un archivo.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145049808/dfcc02fd-91f7-4bb8-91f4-3e77f15f049d.png align="center")

Para desplegar el laboratorio usaremos nuestro hipervisor favorito e iniciamos la máquina. En caso de no observar la IP de la máquina podemos emplear `arp-scan` para ver la dirección IP en nuestra red que sería la `192.168.0.16`.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145055747/05fad07b-a7b9-47b3-9346-77c4e58d7540.png align="center")

Realizamos un ping a la dirección IP y podemos validar que tenemos alcance.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145069527/b178fcd6-42b3-4c62-a7fb-e73b6f1579cd.png align="center")

Empezamos con un escaneo de puertos y podemos ver que solo tenemos los puertos 22 y 80.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145075243/67ca3236-8888-4941-ac3c-dde0c61a32ea.png align="center")

Realizando un escaneo más profundo no vemos nada interesante.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145089539/c3a16458-14a8-431e-ae56-1a21dd2384a3.png align="center")

Al ingresar la dirección IP en el navegador podemos ver que tenemos comentado un texto interesante que nos brinda un posible usuario y un directorio.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145098412/ae061777-4bc7-4f54-bbca-16ba632777ca.png align="center")

Nos dirigimos a la dirección que sugiere y podemos observar que nos da un resultado interesante.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145106171/cb5c60db-d815-4fe5-ac2c-101135f8961e.png align="center")

Realizamos un escaneo de subdirectorios y vemos un nuevo directorio.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145115572/ecf7ecc1-a24d-4425-9b93-82d472ab3905.png align="center")

Para agilizar el escaneo empleamos `feroxbuster`, pero no tenemos nada interesante.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145125903/fe227f3a-418c-4422-9b4d-a78b49938dbf.png align="center")

Revisando algunos de los archivos podemos ver que dentro del archivo de los estilos tenemos un directorio interesante.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145130547/5cba26d7-1366-4700-9a51-afa70c2465ac.png align="center")

Ingresamos a la dirección y descargamos el archivo, al abrirlo no tenemos ninguna respuesta.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145139550/a5852c20-fcf9-4df4-a174-1a5fda4e85b2.png align="center")

Abriendo el audio para verlo con el espectrograma vemos unas letras interesantes.

```plaintext
dancingpassyo
```

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145151694/e943e474-b012-4013-9964-3472567cd742.png align="center")

Como ya tenemos un usuario probamos empleándolo como password y podemos ver que tenemos acceso.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145159872/940c658d-6ab2-43a8-b10b-14b3b96540ff.png align="center")

Realizamos un `sudo -l` y podemos observar que tenemos el binario `ln` disponible.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145168892/709a1c11-3dee-40de-b6c5-a922138f5dc9.png align="center")

Nos dirigimos a la página de [GTFOBins](https://gtfobins.github.io/gtfobins/ln/#sudo) y podemos ver que nos brindan los comandos de como escalar privilegios.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145175099/9fa0a5fe-ec84-49ae-83f4-d9fba4d41e0b.png align="center")

Ejecutamos el binario y podemos ver que ya somos `root`. De esta manera culminando esta máquina con éxito.

![](https://cdn.hashnode.com/res/hashnode/image/upload/v1739145184164/36587c9b-fab1-48d2-ab25-419ba7c7b4df.png align="center")
