Hacking with Powershell
En esta entrada vemos la resolución de la sala Hacking with Powershell de TryHackme. También puede servir de una suerte de "Cheatsheet" ya que se incluyen los comandos más básicos para entender cómo funcionan los cmdlets y vemos cómo se enumeran diferentes recursos de una máquina con este lenguaje de scripting. Espero que te sea de utilidad.
Tarea 3 - Comandos básicos de Powershell
Cuál es la ubicación del archivo "interesting-file.txt"
C:\Program Files
Especifique el contenido de este archivo
notsointerestingcontent
¿Cuántos cmdlets hay instalados en el sistema (sólo cmdlets, no funciones ni alias)?
6638
Obtén el hash MD5 de interesting-file.txt
49A586A2A9456226F8A1B4CEC6FAB329
¿Cuál es el comando para obtener el directorio de trabajo actual?
Get-Location
¿Existe la ruta "C:\Users\Administrator\Documents\Passwords" (Y/N)?
N
¿Qué comando utilizarías para hacer una petición a un servidor web?
Invoke-WebRequest
Base64 decode the file b64.txt on Windows
ihopeyoudidthisonwindows
Tarea 4 - Enumeración
¿Cuántos usuarios hay en la máquina?
5
¿A qué usuario local pertenece este SID (S-1-5-21-1394777289-3961777894-1791813945-501)?
Guest
¿Cuántos usuarios tienen los valores requeridos de la contraseña establecidos en "False"?
4
¿Cuántos grupos locales existen?
24
¿Qué comando utilizaste para obtener la información de la dirección IP?
Get-NetIPAddress
¿Cuántos puertos en escucha aparecen listados?
20
¿Cuál es la dirección remota del puerto local que escucha en el puerto 445?
::
¿Cuántos parches se han aplicado?
20
¿Cuándo se instaló el parche con ID KB4023834?
6/15/2017 12:00:00 AM
Buscar el contenido de un archivo de copia de seguridad
backpassflag
Buscar todos los archivos que contengan API_KEY
fakekey123
¿Qué comando hace para listar todos los procesos en ejecución?
Get-Process
¿Cuál es la ruta de la tarea programada llamada new-sched-task?
\
¿Qué usuario es el propietario de la unidad C:\?
NT SERVICE\TrustedInstaller
⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯⎯
Espero que este Writeup te haya sido de utilidad, si tienes alguna duda, sugerencia o simplemente te interesa este tipo de contenido no dudes en seguirme a través de cualquiera de mis redes sociales:
📝 LinkedIn ⮞ https://www.linkedin.com/in/david-rodriguez-ramos/ ▶️ YouTube ⮞ https://www.youtube.com/c/xerosec 🐦 Twitter ⮞ https://twitter.com/xerosec 🔴 Twitch ⮞ https://www.twitch.tv/xerosec 💬 Discord ⮞ https://discord.gg/E4AjK2XsFm
¡Gracias por llegar hasta aquí!
Última actualización