DIA#56-OverTheWire-Bandit (LVL 22)
Continuo no OverTheWire desta vez para o nível 22. Hoje o nível dá a conhecer a ferramenta "cron", usada para correr comandos quando o utilizador quiser. Comecei por mudar de directoria para onde estavam as configurações de "cron" com o comando "cd /etc/cron.d/", seguidamente usei "ls -la" para ver o que estava nessa directoria, onde escolhi ver os conteúdos do ficheiro que achei mais pertinente para o nível com "cat cronjob_bandit22" que me deu informação que o "bandit22" estava a correr um sript, ou sempre que iniciava o "cron" ou a todos os minutos, este script não envia nada para fora uma vez que tanto os erros como o output normal está a ser descartado em "/dev/null". Peguei então no script e fui ver o que estava a ser corrido "cat /usr/bin/cronjob_bandit22.sh", onde observei que se estava a mudar as permissões de um ficheiro na directoria "tmp" e depois enviava-se a password do próximo nível para o ficheiro onde se mudaram as permissões. A partir dai foi apenas necessário usar "cat /tmp/t7O6lds9S0RqQh9aMcz6ShpAoZKF7fgv" para ver o que estava nesse ficheiro, o que fez aparecer a password para o nível 22 "Yk7owGAcWjwMVRwrTesJEwB7WVOiILLI".
Seguidamente repete-se o que se tem feito usando de "ssh bandit22@bandit.labs.overthewire.org -p2220" colocando-se posteriormente a password obtida. Pode-se ver o processo em baixo.


Comentários
Enviar um comentário