TryHackMe | Pickle Rick Write Up

'Kyexun

Katılımcı Üye
16 Haz 2020
771
144
Herkese merhaba arkadaşlar. Bu konumda sizlere TryHackme - Pickle Rick odasını çözeceğiz.
-

Odanın İsmi:
Pickle Rick


Room

Zorluk: Kolay
-

Task 1


JJLobj.png


Arkadaşlar 3 soruluk bir ctf olup bu meydan okumasında Rick'in kendisini turşudan insana dönüştürmek için iksirini yapmasına yardımcı olacak 3 malzemeyi bulmak için bir web sunucusundan yararlanmanız isteniyor.
-

Rick'in ihtiyaç duyduğu ilk malzeme nedir ?

JJLRro.png


Elimizde şuan da makinenin bize vermiş olduğu bir ip mevcut. Gelin başlangıç olarak bir hedef sistemimizde ki çalışan
servisleri görmek için nmap taraması yapalım.
nmap -sV (Makinenin Vermiş Olduğu İP)

JJLTrs.png


Taramamızın sonucunda;
22. Portunda ssh
80. Portunda http
servislerinin çalıştığını görmekteyiz. Şimdi ise bize verilmiş ip adresimizi bir inceleyelim.


JJLLEc.png


Hemen bir de kaynak kodlarını inceleyelim.
ctrl + u


JJLNNR.png


Kaynak kodlarımızı açtığımızda geliştiricimizin kendisine bir not bıraktığını görüyoruz. Ve burdan
Username: R1ckRul3s
olduğunu görüyoruz. Sayfımızı incelediğimizde elimizde başka herhangi bir bilgi bulunmamaktadır. Bunun için
dirb toolumuz ile dosya ve dizin tespiti yapıyoruz.
dirb http://hedefip/

JJLcIP.png


Taramamız sonucunda 3 tane sayfa bulduğunu görüyoruz. İlk sayfamız index.html yani anasayfamızdır. O yüzden bu bir işimize yaramıyacaktır. Bulmuş olduğu 3. sayfa server-status ise yasaklı bir sayfa olduğundan dolayı oda işimize yaramıyacaktır. Geriye sadece robots.txt sayfamız kalıyor gelin bunu bir inceleyelim.

JJLgGq.png


Karşımıza anlamsız bir mesaj çıktı. Username bulmuştuk acaba bu da password olabilirmi? Admin paneline giriş yapıp bir deniyelim.
login.php

JJLBhv.png


Username ve passwordu yazıp login diyelim.

ud36inpRwLZc.png


Ve bir komut paneli bizi karşılamakta. Bulunduğumuz dizindeki dosyalara bakalım.
ls


abdNZLmc.png


Sup3rwhatever.txt ve clue.txt adlı iki dosya olduğunu fark ettik ve bunları tarayıcıda açmaya çalışalım.

JjFpT.png


Sup3rwhatever.txt ve clue.txt adlı iki dosya olduğunu fark ettik ve bunları tarayıcıda açmaya çalışalım.

JjFpT.png


rOwiRj0F2.png


İlk resmimizde 1. sorumuzun cevabını bulurken 2. sorumuzda ise Diğer içerik için dosya sistemine bakmamız söyleniyor.
-


Rick'in ihtiyaç duyduğu ikinci malzeme nedir?

xsmC20qEUFZ.png


Home dizinine geçiş yapalım.
cd /home; ls -al; pwd

sLxzfS68yckK.png


Rick dizini dikkatimizi çekiyor gelin onu da inceleyiyoruz ve second ıngredients /home/rick dizini ile karşılaşıyoruz. Bunu okuduğumuz zaman da;

nAzsw6.png


2. sorumuzu da cevaplamış oluyoruz : )
-


Rick'in ihtiyaç duyduğu son malzeme nedir?

GnxgdrFU9eL.png


Öncelikle hangi ayrıcalıklara sahip olduğumuzu görelim.
sudo -l
ve bu komutu çalıştırdığımızda bu kutuda herhangi bir komutu şifre olmadan çalıştırabileceğimizi görüyoruz. O zaman root klosörüne de göz atalım.
sudo ls /root

Bom6p-H.png


Bir txt dosyası ile de karşı karşıyayız o zaman onu da okuyalım.
sudo less /root/3rd.txt

Ve karşımıza 3. sorumuzun cevabı da çıkıyor. Ancak son soru olduğu için cevabını paylaşmıyacağım.
yqWNLM.png

 
Son düzenleme:

'Kyexun

Katılımcı Üye
16 Haz 2020
771
144
Güzel yorumlarınız için teşekkürler. Ressimler düzeltilmiştir.
 

'Kyexun

Katılımcı Üye
16 Haz 2020
771
144
Teşekkürler Hocam.
Elinize Sağlık.
Eline sağlık, resimlerde sıkıntı var.
Düzelttim tekrardan. Yorumunuz için teşekkürler hocam.
Ellerinize sağlık
Elinize sağlık hocam
Teşekkürler arkadaşlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.