Listamos el contenido de la carpeta que podemos visualizar.
Descargamos el contenido y lo pasamos a una máquina Windows.
En el archivo PortableKanban.pk3, vemos que tenemos en este archivo el usuario Administrator y su contraseña encriptada, antes de realizar cracking, intentaremos borrar la contraseña de archivo de configuración, supongo lo utiliza a la hora de arrancar, toma la contraseña de este archivo.
Solo tenemos que borrar la contraseña de los archivos PortableKanban.pk3 PortableKanban.pk3.bak, para poder ingresar.
Si clicamos en Setup podemos ver diferentes pestañas, la más importante Users, primero debemos desplomar la casilla y la contraseña será visible.
Con este usuario y contraseña probamos ingresar por medio de SMB.
En el directorio dev, se encuentra un par de ejecutables interesantes.
Debemos de transferir el archivo y ponernos en escucha.
Vemos con los permisos que cuenta el archivo.
SI lo ejecutamos, vemos que nos trae información del sistema.
Por lo que copie todo el contenido al recurso \dev para descargarlo desde mi máquina.
Descargamos Visual Studio Community para visualizar el proyecto. Podemos ver la clase cliente, a donde se conecta y la información que nos devuelve.
En su momento no tome las suficientes capturas, pero en alguna clase, vamos a ver que están algunas funciones, por ejemplo GetDiskInfo o GetCpuInfo, en esa clase vamos a ver que existe una función llamada InvokePowerShell, por lo que podemos deducir que podemos ejecutar comandos.
# Nmap 7.91 scan initiated Tue Mar 2 12:38:40 2021 as: nmap -sCV -p135,139,445,5985,8888,8889 -oN targeted 10.10.10.219
Nmap scan report for 10.10.10.219
Host is up (0.070s latency).
PORT STATE SERVICE VERSION
135/tcp open msrpc Microsoft Windows RPC
139/tcp open netbios-ssn Microsoft Windows netbios-ssn
445/tcp open microsoft-ds?
5985/tcp open http Microsoft HTTPAPI httpd 2.0 (SSDP/UPnP)
|_http-server-header: Microsoft-HTTPAPI/2.0
|_http-title: Not Found
8888/tcp open storagecraft-image StorageCraft Image Manager
8889/tcp open mc-nmf .NET Message Framing
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows
Host script results:
|_clock-skew: 3m06s
| smb2-security-mode:
| 2.02:
|_ Message signing enabled but not required
| smb2-time:
| date: 2021-03-02T18:42:53
|_ start_date: N/A
Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
# Nmap done at Tue Mar 2 12:40:24 2021 -- 1 IP address (1 host up) scanned in 103.66 seconds