TryHackMe: Source Çözümleri

x4807

Katılımcı Üye
10 Ağu 2019
985
17
TryHackMe: Source

https://tryhackme.com/room/source

Amaç; User ve root flaglerine ulaşmak

Zorluk: Kolay

Öncelikle hedef makinemize nmap taraması gerçekleştiriyoruz. Yaptığımız taramada gördüğümüz üzere 22 ve 1000. portlar açık. (SSH, MiniServ)

380751.png



Tarama aracılığıyla elde ettiğimiz MiniServ ve versiyonu hakkında zafiyet buluyoruz.

cT43AJ.png


Metâsploit'i çalıştırıyoruz.

LJR6K4.png



"search webmin" komutu ile "webin" kelimesi geçen modülleri arıyoruz.


aR4PJW.png


"exploit/linux/http/webmin_backdoor" modülünü seçiyoruz.

ILxQdQ.png


RHOST, LHOST gibi bilgileri siteye ve saldırdığımız cihaza uygun şekilde ayarladıktan sonra "exploit" komutu ile işlemi başlatıyoruz.

9ILG0S.png



Görüldüğü üzere işlem başarlı bir şekilde gerçekleşiyor ve "whoami" ve "pwd" komutları ile bağlantı kurduğumuz sunucudaki yetkimize bakıyoruz.

6cC7Me.png



root dizininde bulunan root.txt dosyasını açıp root flagine ulaşıyoruz.

L1QVzB.png



"/home" dizininde bulunan "/dark" dizinin içerisindeki "user.txt" dosyasını açtığımızda user flagine ulaşıyoruz.

L4bM3f.png

 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.