TRYHACKME | Brooklyn Nine Nine CTF Çözüm

'Alaca

Yeni üye
5 Tem 2022
28
26
f4j1r6w.png


shp4vi9.png



Merhaba arkadaşlar bugün birlikte Tryhackme' de bulunan Brooklyn Nine Nine adlı Ctf' i çözeceğiz.



İlk önce yapılandırma dosyasını indirip VPN ile bağlantı kuralım. Ardından nmap taraması yapalım.


68afmky.png




21 (TCP), 22 (SSH), 80 (HTTP) olmak üzere üç tane açık port olduğunu görüyoruz. FTP sunucusunda note_to_jake.txt adında bir dosya var bu yüzden anonim bir kullanıcı ile FTP' ye giriş yapmayı deneyelim. Name kısmına Anonymous yazıp Password kısmını boş bırakalım.


rc2fbwg.png


Ardından


Kod:
get note_to_jake.txt

yazarak dosyamızı indirip açalım.

vvi0ifn.png



Notta Jake' nin zayıf bir parolası olduğu yazıyor. Bu yüzden Hydra brute-forcing kullanarak şifreyi kırmayı deneyelim.


4py8qo9.png




Şİfreyi bulduk şimdide bu şifre ile jake olarak ssh girişi yapalım.


9aw67yv.png



Ardından jake' nin dizinine baktım ama önemli bir şey olmadığından
home dizinine gidip resimde gözüktüğü gibi listeledim ve burada farklı kullanıcıların olduğunu gördüm.
holt kullanıcısını deneyip burada user.txt adlı bir dosya buldum. cat ile de okuduğumuzda ilk bayrağı bulmuş oluyoruz.




9lbf8th.png



Şimdi de bir root komutunu çalıştırma yetkimiz olup olmadığını sudo -l yazarak kontrol edelim.


1*V9GQ8Vl5k4FvK3c9Re-Fdw.png


Burada jake kullanıcısının root olarak hangi komutu çalıştırabileceğini görüyoruz. Öyleyse bu yetkiyi kullanalım


Kod:
less /root/root.txt


yazdığımızda da ikinci bayrağı bulmuş oluyoruz.


ovg6fyv.png




Bir sonraki CTF' de görüşmek üzere


rzc4fde.png




5t36e7x.png






 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
f4j1r6w.png


shp4vi9.png



Merhaba arkadaşlar bugün birlikte Tryhackme' de bulunan Brooklyn Nine Nine adlı Ctf' i çözeceğiz.



İlk önce yapılandırma dosyasını indirip VPN ile bağlantı kuralım. Ardından nmap taraması yapalım.


68afmky.png




21 (TCP), 22 (SSH), 80 (HTTP) olmak üzere üç tane açık port olduğunu görüyoruz. FTP sunucusunda note_to_jake.txt adında bir dosya var bu yüzden anonim bir kullanıcı ile FTP' ye giriş yapmayı deneyelim. Name kısmına Anonymous yazıp Password kısmını boş bırakalım.


rc2fbwg.png


Ardından

Kod:
get note_to_jake.txt

yazarak dosyamızı indirip açalım.

vvi0ifn.png



Notta Jake' nin zayıf bir parolası olduğu yazıyor. Bu yüzden Hydra brute-forcing kullanarak şifreyi kırmayı deneyelim.


4py8qo9.png




Şİfreyi bulduk şimdide bu şifre ile jake olarak ssh girişi yapalım.


9aw67yv.png



Ardından jake' nin dizinine baktım ama önemli bir şey olmadığından


home dizinine gidip resimde gözüktüğü gibi listeledim ve burada farklı kullanıcıların olduğunu gördüm.



holt kullanıcısını deneyip burada user.txt adlı bir dosya buldum. cat ile de okuduğumuzda ilk bayrağı bulmuş oluyoruz.










9lbf8th.png






Şimdi de bir root komutunu çalıştırma yetkimiz olup olmadığını sudo -l yazarak kontrol edelim.






1*V9GQ8Vl5k4FvK3c9Re-Fdw.png




Burada jake kullanıcısının root olarak hangi komutu çalıştırabileceğini görüyoruz. Öyleyse bu yetkiyi kullanalım






Kod:
less /root/root.txt





yazdığımızda da ikinci bayrağı bulmuş oluyoruz.






ovg6fyv.png






Bir sonraki CTF' de görüşmek üzere





rzc4fde.png








5t36e7x.png







Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.