Sunset:1 Zafiyetli Makinesinin Çözümü//"P4RS

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Merhabalar TürkHackTeam ailesi, bugün sizlere Sunset:1 zafiyetli makinesinin çözümünü göstereceğim.

APM7O5.png


https://www.vulnhub.com/entry/sunset-1,339/


5xJRdf.png


Makine İsmi: Sunset: 1

Yayınlanma Tarihi: 29 Temmuz 2019

Yapımcı: whitecr0wz

Seri: sunset

Açıklama: Hedefte ki Flag.txt dosyasını bulmak ve root olmak

Dosya Boyutu: 843 MB

İşletim Sistemi: Linux

Zorluk Derecesi:
Kolay




RGQJLC.gif


Öncelikle makinemizin IP adresini bulmak için
Kod:
sudo netdiscover
yazalım.

wzbCsX.jpg


IP adresimizi öğrendik 192.168.1.21.

whpV2v.jpg


IP adresimize port taraması yapmak için terminale
Kod:
nmap -A 192.168.1.21
yazalım.

whpV2v.jpg


Burada gördüğünüz gibi FTP anonymous bağlantısı bulunuyor.

Y9ryTp.jpg


Terminale
Kod:
ftp 192.168.1.21
yazalım. Kullanıcı adı ve şifreye ise anonymous yazalım ve giriş yapalım. ls yazarak bulunduğumuz dizinde ne olduğuna baktık ve backup isimli dosyayı bulduk. Bunu kendi bilgisayarımıza çekmek için
Kod:
get backup
yazdık ardından da CTRL + D ile bağlantıyı kapatalım.

hHsgui.jpg


Dosyayı okumak için
Kod:
cat backup
yazdık ve HASH değerleri çıktı. Bunun için john aracını kullanacağız.

F2xcQy.jpg


Değerleri alıp hash isimli dosyaya kaydedelim ve
Kod:
john hash
yazalım. Uzun bir aradan sonra şifremizi ve kullanıcı adımızı verdi. Kullanıcı adı sunset şifremiz ise cheer14. Şimdi SSH bağlantısı yaparak içeri girelim.

jwV64l.jpg


Terminale yazalım ve şifremize de cheer14 yazalım. Ardından bulunduğumuz yerde ne var diye ls komutunu yazdık ve user.txt dosyasını bulduk. Ardından sudo -l ile sudo yetkisinde olan dosyaları görüyoruz. Ardından /usr/bin/ed dizininin olduğunu gördük ve root yetkisinde açmak için
Kod:
sudo /usr/bin/ed
yazıyoruz.

V71TfH.jpg


Ardından !/bin/sh yazarak root yetkisine erişiyoruz. Ardından id yazarak yetkimize bakıyoruz ki root yetkisindeyiz :)). Ardından
Kod:
cd /root
ls
yazıyoruz ve flag.txt dosyamızı buluyoruz. İçinde ki koda bakmak için
Kod:
cat flag.txt
yazıyoruz ve işlemimiz tamamdır.

ZXigE1.jpg



f4XPQV.png


hackedbyranger teşekkürler junior :))
Konum bu kadardı arkadaşlar, başka bir konu da görüşmek üzere sağlıcakla..


 
Son düzenleme:

By Ghost

Katılımcı Üye
11 Tem 2013
941
2
C:\Linux
Elinize sağlık hocam. Öneri olarak bişi söylemek isterim. Vulnhub üzerinde makinelerin zorluk dereceleri belirtilmiyor (gördüğüm kadarıyla) ama sizler az çok ctflere hakim olduğunuzdan kolay-orta-zor sistemlerin derecelerini anlayıp konularda belirtirseniz daha iyi olabilir. Ufak ve gereksiz bir ayrıntı belkide ama bu ctf biraz kolay kategori gibi geldi bana. :) Söylemek istedim
 

P4RS

Özel Üye
8 Ocak 2017
5,156
58
Ankara
Elinize sağlık hocam. Öneri olarak bişi söylemek isterim. Vulnhub üzerinde makinelerin zorluk dereceleri belirtilmiyor (gördüğüm kadarıyla) ama sizler az çok ctflere hakim olduğunuzdan kolay-orta-zor sistemlerin derecelerini anlayıp konularda belirtirseniz daha iyi olabilir. Ufak ve gereksiz bir ayrıntı belkide ama bu ctf biraz kolay kategori gibi geldi bana. :) Söylemek istedim

Öneriniz için teşekkür ediyorum, konuya ekledim :))
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.