Git Happens es una maquina de TryHackMe el cual expone un .git y donde utilizando GitTools para obtener informacion.
Room
Titulo | Git Happens |
---|---|
Descripción | Boss wanted me to create a prototype, so here it is! We even used something called “version control” that made deploying this really easy! |
Puntos | 80 |
Dificultad | Facil |
Maker |
NMAP
Escaneo de puertos tcp, nmap nos muestra el puerto http (80) abierto.
|
|
HTTP
Encontramos una pagina web con un panel en el puerto 80.
En el codigo fuente de la pagina encontramos codigo javascript ofuscado, con un array que contiene informacion “desordenada”.
GOBUSTER
Utilizamos gobuster para busqueda de directorios y archivos.
|
|
GITTOOLS
Encontramos el directorio .git
con gobuster, utilizamos GitTools al igual que en Harder de TryHackme para obtener la informacion expuesta disponible.
|
|
Una vez utilizado el Dumper ejecutamos el Extractor de GitTools o podemos utilizar el propio Git para recuperar la informacion.
|
|
Vemos en uno de los archivos anteriores el usuario y contraseña el cual es el objetivo de esta sala.