> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/linux-easy/mirai-hackthebox-writeup.md).

# Writeup de Mirai en HackTheBox

{% embed url="<https://app.hackthebox.com/machines/64>" %}

{% hint style="warning" %}
**Habilidades:**

* Identificando un dispositivo IoT
* Recuperación forense de archivos
  {% endhint %}

## Reconocimiento

**Configuración del espacio de trabajo:**

Configura el espacio de trabajo creando tres carpetas para almacenar contenido importante, exploits y resultados de reconocimiento de Nmap.

<figure><img src="/files/44d1fc91a8598ff768ba4a1ea95564d80e05284e" alt=""><figcaption></figcaption></figure>

**Comprobación de conectividad VPN**

Comprueba la conectividad VPN para asegurar una comunicación estable con la máquina objetivo.

<figure><img src="/files/34817605b1294a9f38883d14cc6cd8654f72ed2b" alt=""><figcaption></figcaption></figure>

**Descubrimiento de puertos abiertos con Nmap:**

Enumera los puertos abiertos y exporta los resultados al archivo "allPorts" en el directorio de Nmap:

```bash
nmap -p- --open -sS -n -Pn --min-rate 5000 10.10.10.48 -oG allPorts
```

<figure><img src="/files/18b263919d9d00ec3404a230bce71a89c7d37b39" alt=""><figcaption></figcaption></figure>

**Análisis de puertos abiertos con extractPorts:**

Usa la función extractPorts para mostrar los puertos abiertos en un formato conciso y copiarlos al portapapeles (22,53,80,1178,32400,32469)

<figure><img src="/files/605db41780bd2fb11a23b6b09f55b65a23e3d8c3" alt="" width="563"><figcaption></figcaption></figure>

Escaneo de versiones de puertos con Nmap:

Usa Nmap para escanear las versiones de los servicios y guardar la salida en el archivo "targeted":

```bash
nmap -sCV -p22,53,80,1178,32400,32469 10.10.10.48 -oN targeted
```

<figure><img src="/files/cc810b8da120027976f0b90411bf33321b3f234a" alt=""><figcaption></figcaption></figure>

## Puerto 80 - Pi-hole

Al escanear el puerto 80, la herramienta Wappalyzer no revela ninguna información significativa.

<figure><img src="/files/af4f831cedf7a07389cc0374fe2450538e494add" alt=""><figcaption></figcaption></figure>

Sin embargo, después de hacer un poco de fuzzing, descubrimos un directorio "`admin`" asociado con Pi-hole, que contiene un panel de inicio de sesión.

<figure><img src="/files/96b5c3e4789dde8f193ae1c2527d4676521ea44b" alt=""><figcaption></figcaption></figure>

Luego buscamos credenciales predeterminadas en Internet y encontramos la siguiente información:

* **Usuario:** pi
* **Contraseña:** raspberry

<figure><img src="/files/fed8b9032dd1db4d04d480c25aaf2e6335ce8ad6" alt=""><figcaption></figcaption></figure>

Intentamos conectarnos vía SSH porque el puerto 22 está abierto:

```bash
ssh pi@10.10.10.48
```

La conexión es exitosa.

<figure><img src="/files/48dfee3bca9eb970f9eb8ed1494b7c7a20cac135" alt=""><figcaption></figcaption></figure>

### Bandera user.txt

<figure><img src="/files/5e2f5fcef77dcef136c9867f3f349188547cadb9" alt="" width="563"><figcaption></figcaption></figure>

## **Escalada de privilegios :**

**Grupo sudo:** Al comprobar los grupos de usuarios, vemos que el usuario "pi" pertenece al grupo sudo. Como ya conocemos su contraseña, podemos obtener privilegios de root.

```bash
id
```

<figure><img src="/files/7d2c554cf783820eec81c72ab276d49c034e71d9" alt=""><figcaption></figcaption></figure>

A continuación, ejecutamos `sudo su` e introducimos la contraseña del usuario "pi":

```bash
sudo su
```

### Bandera root.txt

**Recuperación del archivo root.txt:** El atacante nos informa de que ha perdido el `root.txt` archivo y que debemos buscarlo en una copia de seguridad en una memoria USB.

<figure><img src="/files/a43d45d92439dc943ec7c0b7b4c05170d75a6cc4" alt=""><figcaption></figcaption></figure>

Buscamos dispositivos USB conectados y encontramos un `/dev/sdb` disco

```bash
df -h 
```

<figure><img src="/files/b589d2bed05c72388f1b85d13455a69c213f7aaf" alt="" width="563"><figcaption></figcaption></figure>

Al intentar leer este disco directamente, los datos son ilegibles. Sin embargo, después de usar el `strings` comando, podemos recuperar información legible del dispositivo:

<figure><img src="/files/328c41e18a9d0636a115019ab375a1da52212191" alt=""><figcaption></figcaption></figure>

```bash
strings /dev/sdb
```

<figure><img src="/files/1c808d320a4b6254cf34386c71961a2ba348836a" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/4d4c06dcf5a1af13cf2967ecdc0e527d966c2dbd" alt="" width="530"><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/writeups-ctf/hackthebox/linux-easy/mirai-hackthebox-writeup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
