> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/writes-ups/tryhackme/easy/pickle-rick.md).

# Pickle Rick

## Información de la máquina

<figure><img src="/files/6KKDPdA0Xkl6Qv9076tJ" alt=""><figcaption></figcaption></figure>

Pickle Rick es una máquina de nivel fácil en el que tendremos que enumerar una página web y encontrar los tres ingredientes que nos piden.

***

## Respues de las preguntas:

### What is the first ingredient that Rick needs?

Lo primero que hacemos es analizar la página principal del sitio web para identificar cualquier pista visible o elemento que pueda ser útil, como formularios, enlaces ocultos, scripts o metadatos.

<figure><img src="/files/yWPYFF5jT17yWD2tN277" alt=""><figcaption></figcaption></figure>

Al inspeccionar el **código fuente HTML** de la página, encontramos lo que parece ser un **nombre de usuario** incrustado en algún comentario, etiqueta o valor, lo cual podría ayudarnos más adelante para iniciar sesión o realizar fuerza bruta.

<figure><img src="/files/l8euf9Nn2ryAyvy2jUEe" alt=""><figcaption></figcaption></figure>

Al realizar **fuzzing** en el servidor web, descubrimos dos archivos interesantes:

* **robots.txt**, que normalmente indica a los motores de búsqueda qué rutas evitar.
* **login.php**, un formulario para iniciar sesión en la aplicación.

<figure><img src="/files/2uot0nSlykzOq8GbzasO" alt=""><figcaption></figcaption></figure>

Al examinar el contenido de **robots.txt**, descubrimos una cadena de texto que tiene el formato o aspecto de una **contraseña**. Es probable que haya sido dejada intencionalmente o por descuido como pista o error de seguridad.

<figure><img src="/files/OE2Ei5iKtAyyo70c8CMo" alt=""><figcaption></figcaption></figure>

Usamos el formulario de **login.php** e ingresamos las credenciales descubiertas. Una vez autenticados, accedemos a un **panel web que permite ejecutar comandos del sistema.**

<figure><img src="/files/NHKdkpLgpS37SBDprSyr" alt=""><figcaption></figcaption></figure>

Para comprobar si el panel realmente ejecuta comandos en el sistema, usamos el comando básico `whoami`, que devuelve el **usuario actual del sistema operativo**. Al recibir respuesta, confirmamos que el sistema ejecuta los comandos.

<figure><img src="/files/7l3fvGdB1k10615SMs7h" alt=""><figcaption></figcaption></figure>

Ejecutamos `ls -l` para listar el contenido del directorio actual con detalles, incluyendo permisos, propietario, tamaño y fecha. Esto nos ayuda a identificar archivos importantes o con contenido interesante.

<figure><img src="/files/2Gbv4yp2TUsBp8cvX5sZ" alt=""><figcaption></figcaption></figure>

Entre los archivos listados aparece uno con nombre llamativo: `Sup3rS3cretPickl3Ingred.txt`. Usamos el comando `cat` para ver su contenido, el cual nos muestra un mensaje de que está deshabilitado.

<figure><img src="/files/URQarV3SPrB4j1Dk0eDs" alt=""><figcaption></figcaption></figure>

Aunque `cat` es lo más común, también podemos usar comandos como `tac` (que muestra el contenido **en orden inverso**). Es solo una forma alternativa de ver el mismo archivo.

<figure><img src="/files/2Yt4RHqkaPcLWL1aQjC0" alt=""><figcaption></figcaption></figure>

El contenido del archivo contiene el **primer ingrediente** solicitado en el reto. La siguiente pregunta nos pide localizar el **segundo ingrediente** en la poción de Rick, por lo que debemos continuar enumerando.

### What is the second ingredient in Rick’s potion?

Al volver a listar el directorio, notamos que también había otro archivo que en su momento no inspeccionamos. Puede que esté relacionado con el siguiente paso.

<figure><img src="/files/a9IJqahWKhhGqETr6gdd" alt=""><figcaption></figcaption></figure>

Explorando el sistema de archivos, navegamos hacia el directorio `/home` y allí encontramos una carpeta con el nombre de usuario **rick**, lo cual nos indica que es un usuario válido del sistema.

<figure><img src="/files/wKA3Svx2PekspfKDqpI7" alt=""><figcaption></figcaption></figure>

Dentro del directorio de **rick**, localizamos un nuevo archivo que probablemente contenga el **segundo ingrediente** que necesitamos encontrar.

<figure><img src="/files/3wvsX0i7TjqrhyxCvBsR" alt=""><figcaption></figcaption></figure>

Usamos los mismos comandos (`cat`, `tac`, `less`, etc.) para visualizar el contenido de este archivo y confirmar que, efectivamente, contiene el **segundo ingrediente** del reto.

<figure><img src="/files/nhGiRFpSOp88yMZ2QJNF" alt=""><figcaption></figcaption></figure>

### What is the last and final ingredient?

Para encontrar el último ingrediente, verificamos qué **binarios** pueden ser ejecutados con privilegios de **root** usando el comando `sudo -l`. Descubrimos que el usuario actual tiene permiso para ejecutar **todos los comandos como root**, lo cual representa una escalada de privilegios total.

<figure><img src="/files/J1YBFOzoSzxOl9rj1B6E" alt=""><figcaption></figcaption></figure>

Ya con privilegios de superusuario, accedemos al directorio `/root` (que normalmente está restringido) y encontramos un archivo que probablemente contenga el **tercer y último ingrediente**.

<figure><img src="/files/TWiKZqoEidYOHRHR3Ujo" alt=""><figcaption></figcaption></figure>

Finalmente, leemos el archivo usando los comandos habituales y obtenemos el **tercer ingrediente**, completando el reto propuesto en la máquina.

<figure><img src="/files/I2dnRSTzh0dsWsiAuxr5" alt=""><figcaption></figcaption></figure>

<br>
