Bandit Nivel 30->31

Oct 31, 2024 · 1 min read

Objetivo: Hay un repositorio git en ssh://bandit30-git@localhost/home/bandit30-git/repo a través del puerto 2220. La contraseña para el usuario bandit30-git es la misma que la del usuario bandit30.

Clona el repositorio y encuentra la contraseña para el siguiente nivel.

Nos conectamos a la máquina:

ssh bandit30@bandit.labs.overthewire.org -p 2220
#Password bandit30

Nos vamos a crear un directorio temporal para trabajar

mktemp -d 

Nos movemos dentro

cd /tmp/tmp.NQNyShObmr/

Y vemos que tenemos que clonar un repositorio de github nuevamente. Lo hacemos de la siguiente manera:

git clone ssh://bandit30-git@localhost:2220/home/bandit30-git/repo
#Luego te pide la contraseña que tal cual nos lo indican en el enunciado del ejercicio es la misma que la de bandit 30.

Le echamos un ojo al repositorio:

Revisamos los logs, nada Revisamos las otras ramas, nada Revisamos las etiquetas: Y vemos una etiqueta secret

git show secret

Dando la contraseña para el siguiente nivel: fb5S2xb7bRyFmAvQYQGEqsbhVyJqhnDy

Escríbeme por cualquiera de las vías