
Checker
Checker es una máquina Linux de dificultad alta que ejecuta Teampass y Bookstack en puertos separados. La versión de Teampass presenta una vulnerabilidad de SQL injection (CVE-2023-1545) que puede explotarse para obtener hashes de contraseñas de usuarios. Al crackear estos hashes, se obtiene la contraseña del usuario bob en Teampass. Al iniciar sesión en Teampass, se revelan credenciales tanto para el usuario bob de Bookstack como para el usuario reader por SSH. Al intentar conectarse por SSH como reader, se observa que está habilitada la autenticación de dos factores (2FA). Mientras tanto, la versión de Bookstack es vulnerable a CVE-2023-6199, una falla de lectura de archivos locales mediante Blind SSRF, que se puede explotar para recuperar la clave secreta de 2FA asociada a la cuenta SSH del usuario reader, permitiendo un inicio de sesión exitoso. Para la escalada de privilegios a root, se realiza reverse engineering sobre un binario, identificando una vulnerabilidad de command injection, la cual se explota mediante un script personalizado.







