TickTackRoot

TickTackRoot

Enlace

https://thehackerslabs.com/ticktackroot/

Escaneo de puertos

Enumeración
FTP

intentamos conectarnos con ftp 192.168.1.108

no muestra un mensaje con el nombre de un posible usuario, usamos hydra para intentar obtener una contraseña

encontramos esta combinación robin:babyblue , procedemos a entrar

con el usuario anonymous revisamos el servidor

revisamos los archivos descubiertos

SSH

Con las credenciales obtenidas ingresamos con el usuario robin y verificamos si tiene algún comando útil para escalar privilegios

revisamos las opciones disponibles para ejecutar el programa con la bandera –help

ejecutando el programa con las banderas adecuadas tenemos acceso root!