← Back to list

Puzzle Write-up Docker Labs 🐧

Bueno, por aqui os dejo mi write-up de la maquina puzzle de Dockerlabs, de dificultad media

Joel Morillas Pagan (Ghxstsec) · 2026-01-03 23:06 · 0 claps · 3.5 min read
#ctf #ctf-writeup #hacking #pentesting #dockerlabs
Open on Medium ↗
Wiki topics: ☁️ · DevOps & Cloud 🔒 · Cybersecurity

Puzzle Write-up Docker Labs 🐧

Bueno, por aqui os dejo mi write-up de la maquina puzzle de Dockerlabs, de dificultad media

RECONOCIMIENTO INICIAL

Como en cualquier CTF, empezaremos con la enumeracion de puertos con nmap

nmap -p- -Pn -sCV -min-rate 5000 -T5 -oN targeted 172.17.0.2

Que nos da este resultado:

Podemos ver muchas entradas en el robots.txt, pero no parece ser interesante del todo, ya que lo mas importante esta al final escondido del archivo robots.txt Parte de abajo del archivo robots.txt (http://172.17.0.2/robots.txt)

Parte de abajo del archivo robots.txt (http://172.17.0.2/robots.txt)

Parte de abajo del archivo robots.txt (http://172.17.0.2/robots.txt)

ACCESO INICIAL

Pasamos la contraseña por crackstation

A parte, para ir ahorrando tiempo nos abriremos una pestaña de cyberchef, y nos iremos guardando en el input todas las piezas

Volviendo con la contraseña, iniciaremos sesion con el usuario paco y la contraseña “rompecabezas”

Nos enviara a un panel del usuario paco, podremos ver arriba a la izquierda una seccion llamada “Mi Perfil”, entramos:

Una vez dentro de mi perfil, podremos ver que hay un parametro llamado username en la URL, lo cambiamos por admin

Podremos ver que cambiando el parametro admin podremos ver el panel de usuario de admin, y ha dejado una nota con su contraseña, so silly :p

iniciaremos sesion con el usuario admin y su contraseña

Apuntamos la pieza 2 en cyberchef:

Iremos a la zona admin:

Encontraremos un enigma oculto (?), simplemente se lo pasamos a gemini y que lo resuelva el :)

Podremos ver este resultado:

Apuntamos la pieza 3 en cyberchef:

Si en la web del enigma bajamos un poco nos encontramos con esto:

Por la respuesta al enigma asumimos que hay una SQLi en esta web, seguramente en el campo de escribir los filtros: probamos con un payload union select

')union select 1,2, schema_name from information_schema.schemata-- -

Veremos un nuevo apartado llamado “secreto maximo” con la cuarta y ultima pieza, la ponemos en cyberchef con el filtro from base64 y…

Suponiendo que son claves SSH, iniciaremos sesion en ssh con el usuario Pyth0nK1d:

Comando de terminal de ssh

Comando de terminal de ssh

Con la contraseña del usuario

usaremos algunos comandos para enumerar la maquina, comprobaremos los archivos con permisos mal configurados con find y las capabilities

Podremos ver que tenemos capabilities en el binario de python3, visitamos la pagina de GTFOBins (https://gtfobins.github.io/gtfobins/python/) y escalaremos privilegios con el binario de python3

y podremos ver las flags del directorio /home y /root :)

y hasta ahi este writeup, espero que os haya ayudado :D


메타데이터
post_id
6d608792acdf
slug
puzzle-write-up-docker-labs-6d608792acdf
url
https://medium.com/@ghxstsec/puzzle-write-up-docker-labs-6d608792acdf
canonical_url
https://medium.com/@ghxstsec/puzzle-write-up-docker-labs-6d608792acdf
author_url
https://medium.com/@ghxstsec
status
ok
fetched_at
2026-06-23 17:05:31