Descripción AirTouch es una máquina media de Hack The Box que cuenta con las siguientes vulnerabilidades:
Enumeración de SNMP para descubrir una contraseña por defecto utilizada por un usuario SSH Acceso a una máquina conectada a una red interna con interfaces Wi-Fi Recuperación de la clave WPA2 precompartida para conectarse a una red inalámbrica Sniffing de Wi-Fi para recuperar la cookie de un usuario de la interfaz web del router Manipulación de la cookie permite el pivote desde permisos de usuario a permisos de administración Aplicación web vulnerable a subida de archivos insegura lleva a la ejecución de comandos remotos en una máquina del router WPA2-PSK Escalada de privilegios en la máquina WPA2-PSK mediante credenciales reutilizadas lleva al descubrimiento de certificados, claves privadas y una credencial de la máquina del router WPA-EAP (Enterprise) Suplantación del punto de acceso WPA-EAP con el certificado descubierto lleva al descubrimiento de las credenciales del usuario que se conectó a la red, permitiendo la conexión Acceso a la máquina WPA-EAP utilizando las credenciales previamente descubiertas Escalada de privilegios en la máquina WPA-EAP utilizando credenciales encontradas en la configuración de Hostapd Reconocimiento Primero, vamos a comprobar con el comando ping si la máquina está activa y el sistema operativo. La dirección IP de la máquina objetivo es 10.129.9.3.
...