THM | Library Makine Çözümü

19 Şub 2021
123
1
68
Merhabalar TürkHackTeam üyeleri
bu konumda TryHackMe'deki
Liblary ctf'i ile karşınızdayım.

ilk olarak makinemizi başlatıyoruz ve bize verilen ip yi alıyoruz.
ilk olarak bize verdiği ip ye bi bakalım herhangi bir site karşımıza çıkacakmı.

8mvci26.PNG


evet karşımıza böyle bir site geldi. Biraz siteyi inceleyelim.
ilk olarak nmap aracı ile sitenin portlarını taratacağım.
nmap -sV -sC 10.10.159.40
komutunu kullandım ve bana bu çıktıyı verdi;​

aus31x7.PNG


portlarda sadece​
22 ssh​
ve​
80 http​
portu açık
şimdi ise sitede​
robots.txt​
varmı kontrol edelim.

excsq1x.PNG


görüldüğü gibi sitede robots.txt var ve içinde de​
rockyou​
yazıyor bunu bi kenera kaydedelim.

şimdi siteye geri dönüp siteye tekrardan bakıcağız.

kerh1jk.PNG


sitede böyle bir post paylaşılmış paylaşan ise​
meliodas​
nmap taramasından ssh olduğunu biliyoruz dolayısıyla bunu ssh dan bir deneyelim.
robots.txt de rockyou yazısını görmüştük bu yüzden hydrada brute force yaparken rockyou.txt'yi kullanacağım.

hydra -l meliodas -P /usr/share/wordlists/rockyou.txt 10.10.159.40 ssh

bu komut sayesinde​
hydra​
ile ssh servisine brute force başlatıyoruz.​

kyzmwz3.PNG


gördüğünüz gibi brute force başarılı oldu ve bize şifreyi verdi.
şifremiz;​
iloveyou1​

şimdi ssh a bağlanmayı deneyip içinde ne olduğuna bakalım.

ng2vi4q.PNG


evet ssh a bağlandık ve user.txt yi okumayı başarabildik.
ancak bak.py diye de bir python dosyası var sudo ile başlatmayı denediğimizde yetkimizin olmadığını öğreniyoruz.
sudo -l
yazarak sudo yetkilerimize bakıyoruz.

ocbwxz0.PNG


görüldüğü gibi bize /home/meliodas/bak.py çalıştırabileceğimizi söylüyor. Bu dosya ile ne yapabileceğimizi araştırdığımda içine şu kodu eklememiz gerektiğini öğrendim.
ancak dosyayı direk nano ile açamadığımızdan silip tekrar bak.py adında bir dosya açıp onun içine yine kodu yazıyoruz.

[I]import pty; pty.spawn("/bin/sh")[/I]

kodu yapıştırdıktan sonra ctrl+x yaparak kaydedip kapatıyoruz ve çalıştırıyoruz.

h3wb7f9.PNG


evet gördüğünüz gibi dosyayı çaıştırabildik ve root dizinine girip root.txt'yi okuyabildik ve makinemizi tamamladık.

okuduğunuz için teşekkürler.
Başka konularda görüşmek üzere.​


 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.