TryHackMe: Inclusion Çözümleri

x4807

Katılımcı Üye
10 Ağu 2019
985
17
TryHackMe: Inclusion Çözümleri

https://tryhackme.com/room/inclusion

Amaç: root ve user flaglerine ulaşmak.

Konsept: Web Hacking (LFI)

Zorluk: Kolay



Yaptığımız nmap taraması sonucu ssh ve http servislerinin açık olduğunu görüyoruz.(22, 80)


fB7b1G.png



Websiteye gittiğimizde bizi bir blog ekranı karşılıyor.


TTL6AV.png



Aşağıda bulunan yazıların birini okumak için tıkladığımızda text halinde konu ile alakalı bir metin ile karşılaşıyoruz. Ancak url'yi incelediğimizde sitenin bilişim yöneticileri whitelist olayı kullanmadıkları için url aracılığıyla kullanıcı adı, password gibi bilgilere erişim sağlayabiliyoruz.


05BMGL.png



En çok bilinen dizinler arasında bulunan "etc/passwd" dizinine giriş yapmaya çalıştığımızda başarılı oluyoruz.


L28O3d.png



Gözümüze sağ alt tarafta kullanıcı adı ve şifre takılıyor. Elde ettiğimiz kullanıcı adı ile url üzerinden dizinde bulunan user dosyasına erişmeye çalıştığımızda başarılı oluyoruz.


64U1He.png



Aynı şekilde root dosyasında bulunan root flagi için denediğimizde başarılı olup flage ulaşıyoruz.


3Mb298.png


 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.