> For the complete documentation index, see [llms.txt](https://kevin-paz.gitbook.io/enzuka/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://kevin-paz.gitbook.io/enzuka/maquinas-docker/quickstart.md).

# Maquina Injection

Hoy vulneraremos la maquina Injection de Dockerlabs comenzamos estableciendo conexión con la maquina injection

Sudo bash auto\_deploy.sh injection.tar

<figure><img src="/files/rAPZdLo64UnfDtXYAKmX" alt="" width="563"><figcaption></figcaption></figure>

posteriormente en otra terminal ejecutaremos una búsqueda de puertos con nmap

sudo nmap -p- -sS -sC -sV -T5 -n -vvv -Pn 172.17.0.2

y descubrimos dos puertos abiertos

<figure><img src="/files/YHbtSJIxX0PuylcnKJnS" alt="" width="563"><figcaption></figcaption></figure>

el puerto 22 y el puerto 80

ahora ingresaremos la ip 172.17.0.2 a nuestro navegador para ver que podemos encontrar

<figure><img src="/files/r1PjLvKlJy6RNpnHcbGz" alt="" width="563"><figcaption></figcaption></figure>

usaremos una *SQL INJECTION* para explotarlo

<figure><img src="/files/cTgT4ybYxXPSuUTZzE3U" alt="" width="433"><figcaption></figcaption></figure>

ingresamos y se nos muestra el nombre del usuario y la contraseña&#x20;

<figure><img src="/files/cogDzsVKrnWfSGJmgC31" alt=""><figcaption></figcaption></figure>

&#x20;ahora iniciaremos sesión SSH para acceder a la maquina vulnerada, usando la contraseña que nos ha dado la web : KJSDFG789FGSDF78

<figure><img src="/files/5InWHMx2eNej6NV7X7YA" alt=""><figcaption></figcaption></figure>

&#x20;ahora procederemos a intentar escalar privilegios con algún binario SUID

<figure><img src="/files/BIlySAQwkaP42XJFgCey" alt=""><figcaption></figcaption></figure>

y ya seriamos usuarios Root.

Muchas gracias por ver esta documentación.
