Bandit Nivel 18->19

Nov 12, 2024 · 1 min read

**Objetivo:**La contraseña para el siguiente nivel se almacena en un archivo readme en el directorio de inicio. Lamentablemente, alguien ha modificado .bashrc para cerrar la sesión cuando inicia sesión con SSH.

Nos intentamos conectar a la máquina:

ssh bandit18@bandit.labs.overthewire.org -p 2220
#Password bandit18

Pero nos pone esto: Nos cierra la conexión, debido a lo comentado en el enunciado del nivel, modificaron el archivo de configuracion .bashrc con lo cual debemos intentar, ejecutar un comando en la misma línea antes que nos lea el archivo de configuración

ssh bandit18@bandit.labs.overthewire.org -p 2220 whoami

Y vemos que aquí arriba nos lo ejecuta, con lo que vamos a intentar obtener una consola para poder trabajar.

ssh -p 2220 bandit18@bandit.labs.overthewire.org bash

Y vemos ahí que podemos ejecutar comandos, con lo cual simplemente buscamos el archivo readme y le aplicamos un cat.

Dando la contraseña para el siguiente nivel: cGWpMaKXVwDUNgPAVJbWYuGHVn9zl3j8

Escríbeme por cualquiera de las vías