> For the complete documentation index, see [llms.txt](https://emeges.gitbook.io/emeges/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://emeges.gitbook.io/emeges/tryhackme/walkthrough-bolt.md).

# Walkthrough - BOLT

Editar esto

## 🧭 Reconocimiento

### &#x20;Descubrimiento de host

### Descubrimiento de puertos

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FilmAZaSAz9VyM0Qd1i6Z%2Fallports.png?alt=media&amp;token=85e2d31b-6280-40ba-b126-8737597160ca" alt=""><figcaption></figcaption></figure>

Lanzamos un reconocimiento de puertos disponibles con `nmap -sS --min-rate 5000 -p- -Pn -n -oG allports`\
`donde :`

* `-sS` envía paquetes SYN para iniciar una conexión TCP, pero no completa el handshake, lo que lo hace más sigiloso y rápido para detectar puertos abiertos.
* \--min-rate 5000  Establece una tasa mínima de envio de 5000 paquetes por segundo ,    acelerando el escaneo , aunque en un entorno real aumenta la posibilidad de ser detectado.
* -p-  Hace escaneo a todos los puertos (65535)
* -Pn Indica a nmap que no realice ping previo para detectar si el host está activo.
* -n Evita la resolución DNS, es decir no intenta traducir las Ips a nombre de dominio , además acelera el escaneo.
* -oN Guarda el resultado en formato nmap .<br>

Descubrimos que tenemos los siguientes puertos disponibles<br>

* Puerto 22 SSH
* Puerto 80 HTTP
* Puerto 8000 HTTP

Ejecutamos un conjunto de scripts básicos de nmap para detectar las versiones detallada de los servicios a los puertos que están abiertos.

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FUb0w8yTUQh5O4CH3kXI9%2Fscv.png?alt=media&amp;token=7c6b3de3-57fc-4d14-b1f3-a7a1ac4aa17f" alt=""><figcaption></figcaption></figure>

* Puerto 22 ssh 7.6
* Puerto 80 Apache 2.4.29
* Puerto 8000 http PHP 7.2.32

## Enumeración

### HTTP

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FHin4NlCpohAy2qe3o6GJ%2Fweb_index.png?alt=media&amp;token=25477bf2-b173-47f7-9eb3-240116545e48" alt=""><figcaption></figcaption></figure>

Luego de buscar cada lugar de la web se encuentra en Second item hay un comentario que nos brinda la contraseña de un usuario administrador

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FwK1cCOu37knEcnRZ19EX%2Fpassword_admin.png?alt=media&amp;token=29db6c84-7d90-4d94-8257-55920f3870a8" alt=""><figcaption></figcaption></figure>

Realizaremos un fuzzeo web para ver si hay algun directorio que no esté indexado con gobuster

gobuster dir -u <http://10.128.147.21:8000/> -w /usr/share/seclists/Discovery/Web-Content/DirBuster-2007\_directory-list-2.3-medium.txt -x txt,php,html -o dir1 -t 24

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FKkxz59WChOS9yxLaHv2A%2Fgobuster.png?alt=media&amp;token=26325a4e-031b-41a5-9fa8-22fa1f72d534" alt=""><figcaption></figcaption></figure>

Pero no consegui nada relevante ,pero, mientras realizabamos el descubrimiento web manual en el footer encontramos el cms, entonces tenemos una contraseña y un cms por lo tanto , podria buscar algun login default

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FVHzaJ4UodIPLk776Xgc8%2Fbolt_cms.png?alt=media&amp;token=81780659-21b0-4ecd-a37f-dacc771b5fde" alt=""><figcaption></figcaption></figure>

Luego de una búsqueda en Google de default login bolt encontramos lo siguiente

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FH92ATs5hOMvKXaKA00FI%2Fbolt_Default_login.png?alt=media&amp;token=87dd66eb-bd90-4323-a71b-3f720adee7c4" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2Fps3CXSOyk5f0XYEegKk0%2Fbolt_login.png?alt=media&amp;token=5886b99a-55b1-452a-b431-662d8d740b1f" alt=""><figcaption></figcaption></figure>

las credenciales que hemos recolectado son:<br>

```
username:  bolt
password: boltadmin123
```

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FVieK1mzY05zh2ps5muez%2Fbolt_logged.png?alt=media&amp;token=5c163c12-cead-4a6f-af7d-4e8da9be75af" alt=""><figcaption></figcaption></figure>

Aquí  vemos la versión del CMS   **BOLT 3.7.1**

### &#x20;Análisis de vulnerabilidades

Ahora que sabemos que version del CMS tenemos , podriamos buscar alguna vulnerabilidad, en este caso , la explotación será mediante **metasploit**

ejecutamos msfconsole para iniciar metasploit

```
search Bolt 3.7.1

```

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FghPVVUZfnnagzTZ0XIKJ%2Fmsf_option.png?alt=media&amp;token=cc1c794c-a604-4a55-8d4d-383a6f80c9a4" alt=""><figcaption></figcaption></figure>

```
 use 0 -> para indicar el exploit que usaremos
 show options  -> Esto nos va mostrar las opciones relacionadas al exploit que elegimos
```

<figure><img src="https://2840659045-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwJReu2GEsedonaw2K23F%2Fuploads%2FV5OeE2BtxmAmrIDcwcPO%2Fmsf_reverse.png?alt=media&amp;token=b5a50ad0-99a2-4b9e-80a2-61957b3f132d" alt=""><figcaption></figcaption></figure>

Ejecutamos y somos **root**


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://emeges.gitbook.io/emeges/tryhackme/walkthrough-bolt.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
