Irked CTF Çözümü //LETRX

LETRX

Katılımcı Üye
21 Ocak 2010
355
4
Tromsø
[SIZE="4[COLOR="Orange [URL="https://tik.lat/a9zBb"] Tıkla[/URL]

Bulduğumuz m3tasploit ile hemen shell yüklemeye çalıyoruz.

YdPPQE.png


Hemen Non-interactive bağlantısına geçiyoruz interactive shell.

EOllmB.png


Ve artık sisteme girebildik.
3O886p.png


İçerideki kullanıcıları listelediğmizde ise djmardov isimli bir kullanıcı çıkıyor karşımıza ?.

NLVVnL.png


Hemen djmardov adlı kullanıcın içine giriyoruz .
İçinde 1 backup ve user.txt var fakat user dosyasını açamıyoruz ama backup dosyasının içinde bir kullanıcı vart.
86nnaW.png


DOXXYm.png


Fakat bu şifre çok anlamsız geliyor ve sonunda bunun şifreleme türü olmadığının farkındayız.
Ama sitedeki emojı resimi indirip steghide ile tarattığımızda çıkan mesaj
2O776d.png


Bu neyin şifresi olabilirdi ? daha önceden bulduğumuz kullanıcı yani djmardov adlı kullanıcının şifresiydi.
Ve hemen ssh ile bağlantımızı gerçekleştirelim ve kendimize root yetkisi verelim.
p544bn.png


Makine SUID SGID bitleri ile çalışmaktadır.
Ve burda gözümüzden kaçmayan bir klasör var
WX22qQ.png


Ama içine girdiğimizde is açılmıyor
Rgyyrn.png


fakat başka bir dosyayı çalıştırdığı için /tmp dizini altında listusers adında bir dosya oluşturarak içerisine

#!/bin/bash
/bin/bash

Kodlarını yazıyoruz.
Ve sonra tekrara çalıştırdığımızda root olarak çalıştırıyor.
Ve artık ROOTUZ.
YdPPZz.png
[/COLOR][/SIZE]​
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.