En esta práctica aprenderás a completar la room 'RootMe' en la plataforma TryHackMe, donde desplegaremos una serie de técnicas y herramientas para superar sus desafíos de seguridad. Comenzaremos con un análisis exhaustivo de la superficie de ataque utilizando Nmap para identificar servicios y puertos abiertos. A continuación, utilizaremos Gobuster para realizar una búsqueda minuciosa de directorios y archivos ocultos en el servidor web. Luego, desplegaremos una shell reverse PHP utilizando la herramienta PentestMonkey para obtener acceso remoto al sistema. Utilizaremos Netcat para estar a la escucha de la conexión inversa. Posteriormente, llevaremos a cabo una búsqueda de binarios con el bit SUID activado para identificar posibles vectores de escalada de privilegios. Por último, exploraremos GTFOBins para encontrar binarios con funcionalidades privilegiadas que podríamos aprovechar
💪APOYO CLOCKWORKER: / @clockworkcomputerip
💡PATREON: / rootme-tryhackme-102199152
📝BLOG: https://clockworkcomputerip.blogspot....
🌐WEB: https://www.clockworkcomputer.com
🖥️TRYHACKME: https://tryhackme.com/r/room/rrootme
🎬 MIS LISTAS DE REPRODUCCIÓN 🎥
• LINUX 🐧UBUNTU SERVER & DESKTOP🐧
• 📢 WINDOWS SERVER 2022
• 🔐TRYHACKME 🏴☠️ CTF 🐲 CIBERSEGURIDAD & PE...
• 🔐VULNHUB🏴☠️CTF🐲CIBERSEGURIDAD & PENTESTING
• LINUX 🖥️ SAMBA 🔒 ACTIVE DIRECTORY DOMAIN C...
• 🐘 PostgreSQL 🐘
• ⚡POWERSHELL⚡ WINDOWS SERVER 2022
• ☁ AZURE & UBUNTU SERVER 🐧