GamingServer ~~ THM

'T0YB0X

Katılımcı Üye
8 Ocak 2017
934
465
C:\Program Files (x86)\
MERHABA ARKADAŞLAR BU KONUMDA SİZLERE TRY HACK ME DE BULUNAN GamingServer MAKİNA ÇÖZÜMÜNÜ GÖSTERECEĞİM.

İlk olarak vpn'imizi bağlıyoruz.
Ardından ip adresimizi alıyoruz.

30oz1ir.png


Makinamızın ip adresini aldığımıza göre sitemizi bi acalım bakalım bize ip ucu vermişler mi ?
Site url'sinin önüne "
viwe-source" yani "viwe-source:http://ipadresimiz/" şekilinde yapıyoruz ve bize makinanın kaynak kodlarını göstermekte.
baktıgımızda en aşşagıda bişeyler diyor bunu bi değerlendirelim bakalım.
"
john, please add some actual content to the site! lorem ipsum is horrible to look at."
çeviri:"
john, lütfen siteye biraz gerçek içerik ekle! lorem ipsum'a bakmak korkunç." bu şekilde bir şeyle karşılaşıyoruz. buradan anlamalıyız ki site yöneticilerinden biri "john". Devam edlim bakalım.

3l9bncf.png


tabi bu sırada "
nmap" taramamızı gerçekleştirdim.
ve bize diyor ki "
22,80" portları açık.bende hemen 22. porttan yürümek istiyorum. Site paneline tekrardan dönüyorum.

psflyiz.png


Hemen ufak bir "
Brute Force" yapıyorum. olabilecek şeyleri deniyorum.
"
uploads,secret" bakıyorum ikisi de var.

9efjqy3.png


Buraya baktığımda "
SecretKey" görüyorum buda "ssh" bağlantıma yardımcı olacaktır. Diye tahmin ediyorum ve deniyorum.

5w8l41t.png


SecretKey dosyasını kendi bilgisayarıma indiriyorum.
"
chmod400" diyerekten bu indirdiğim dosyaya yetki veriyorum.

2a7o5ey.png


hemen bunu "
john" ile ".hash" uzantılı bir dosyaya döndürüyorum.
tekrardan "
john" ile bu dosyada ki şifreyi çözmeye çalışıyoruz. Evet oldu.
şifremiz:"
letmein" şifremizide çözdüğümüze göre artık "ssh" ile bağlantı kurabiliriz.

lj066z7.png


hemen "
ssh" bağlantımızı sağlıyoruz. Bağlantı sağlandı gördüğünüz gibi.

8o4q8of.png


hemen bulunduğum yerde ne var diye bir bakıyorum."
ls" çektiğimde bana direk "user.txt" dosyasını verdi.

l4zxf9j.png


ilk terminalde "
root.txt" dosyasını arattırdım fakat "root.txt" dosyalarını okuma iznimin olmadığını söylüyor bana görmemi de engelliyor hemen yetki yükseltmek için adımlar atıyorum.
Devamını resimlerde detaylıca belirttim. resimleri dikkatlice takip ederseniz hatasız bir şekilde çözersiniz.

99h4ms2.png




7ugewyd.png




ou5cvah.png




7zursc9.png




pytava5.png




qy9yhgf.png




3a7z3qc.png




Umarım beğenmişsinizdir. İyi forumlar.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.