Bandit Nivel 29->30

Nov 1, 2024 · 1 min read

Objetivo: Hay un repositorio git en ssh://bandit29-git@localhost/home/bandit29-git/repo a través del puerto 2220. La contraseña para el usuario bandit29-git es la misma que la del usuario bandit29.

Clona el repositorio y encuentra la contraseña para el siguiente nivel.

Nos conectamos a la máquina:

ssh bandit29@bandit.labs.overthewire.org -p 2220
#Password bandit29

Nos vamos a crear un directorio temporal para trabajar

mktemp -d 

Nos movemos dentro

cd /tmp/tmp.NQNyShObmr/

Y vemos que tenemos que clonar un repositorio de github nuevamente. Lo hacemos de la siguiente manera:

git clone ssh://bandit29-git@localhost:2220/home/bandit29-git/repo
#Luego te pide la contraseña que tal cual nos lo indican en el enunciado del ejercicio es la misma que la de bandit 29.

Le echamos un ojo al repositorio Leemos el README.md

Y nos dice que no hay passwords en producción.

git log

Vemos ahí lo commits pero nada interesante Vamos a listar las ramas del repositorio:

git branch -a

Y vemos lo siguiente estamos en la rama master, sin embargo nos podemos mover a otra rama para ver si encontramos algo intersante.

git checkout dev

Leemos el Readme.md

Dando la contraseña para el siguiente nivel: qp30ex3VLz5MDG1n91YowTv4Q8l7CDZL

Escríbeme por cualquiera de las vías