Bandit Level 21 to 23 (Arabic)
ุจุณู
ุงููู
--------------------------------------------------------------------
ูู ุงูู ุฑุญูุฉ 21←22 ูููู ุฅูู ูู ุจุฑูุงู ุฌ ู ุฌุฏูู ูุนู ู ุชููุงุฆูุง ูู ูุชุฑุงุช ู ุญุฏุฏุฉ ูู ูุฌูุฏ ูู ุงูู ุณุงุฑ /etc/cron.d ، ูุฑูุญ ุงูู ุณุงุฑ ููุดูู ูุด ุงูู ููุงุช ุงููู ุนูุฏูุง:
*ู
ูุงุญุธุฉ: ุฃูุง ุดุฑุญุช ุงูู cron ุจุงุฎุชุตุงุฑ ุนูู ู
ูุทุนู
ุจุงูููุชููุจ ูู
ุง ุญููุช ูุฐู ุงูู
ุฑุญูุฉ ู
ู ุงูุฏูููุฉ 0:31 ุฅูู 2:55.
cd /etc/cron.d
ls
ุทูุน ู
ุนุงู ุนุฏุฉ ู
ููุงุช، ุงุญูุง ูู
ุงูู
ุฑุญูุฉ 21 ููุจู ูุฑูุญ 22، ุฅุฐู ุจูุณุชุนุฑุถ ุงูู
ูู ุงููู ูุฎุต 22 ููู cronjob_bandit22
cat /etc/cron.d/cronjob_bandit22
ูุฐุง ุงููุฑูู ุนุจุงุฑุฉ ุนู shell script ูู
ููู bandit22 ููุนู
ู ุนูุฏ ูู ุฅุนุงุฏุฉ ุชุดุบูู ููุฌูุงุฒ ููู ูู
ุฏูููุฉ. ูุณุชุนุฑุถ ูุฐุง ุงููscript
cat /usr/bin/cronjob_bandit22.sh
ูู ุงูุจุฏุงูุฉ ุนูุฏู ุงููshebang ููู ู ุซู ุงูู ุนุฑู ููุบุฉ ุงูู ุณุชุฎุฏู ุฉ ูู ูุฐุง ุงููscript، ูู ูุฐู ุงูุญุงูุฉ ูู bash، ุจุนุฏ ูุฐุง ูููู ูุฐุง ุงูุณูุฑูุจ ุจุชุบููุฑ ุงูุตูุงุญูุงุช ููู ูู ุงููู ุงุณู ู
t706lds9S0RqQh9aMc z6ShpAoZKF7fgv
ููุฎููู ู
ูุฑูุก ูู
ูุชูุจ ููู
ุงูู ุงููู
ูู bandit22 ูู
ูุฑูุก ููุท ูุจููุฉ
ุงูู
ุณุชุฎุฏู
ูู.
ุชู
ุงู
ูุฐุง ุนุฑููุง ุฅููุง ููุฏุฑ ููุฑุฃ
ูุฐุง ุงูู
ูู ุจุณ ูุด ุจุฏุงุฎู ูุฐุง ุงูู
ูู؟ ูุดูู ุงูุณุทุฑ ุงููู ุชุญุชู ุงููู ุจุงุฎุชุตุงุฑ ููุณุฎ ููู
ุฉ
ุงูุณุฑ ููbandit22 ููุญุทูุง ูู ูุฐุง ุงูู
ูู.
ุฅุฐู ุงูุญู ุจูู ุณูููุฉ ุฅููุง ูุฑูุญ ููุฐุง ุงูู
ูู ูููุฑุฃู ูุจูุฐุง ุจูุญุตู ุนูู ููู
ุฉ ุงูุณุฑ.
ูุงุฎุฐ ููู ุฉ ุงูุณุฑ ูููุชูู ููู ุฑุญูุฉ ุงููู ุจุนุฏูุง
ssh bandit22@bandit.labs.overthewire.org -p 2220
--------------------------------------------------------------------
ูู ุงูู
ุฑุญูุฉ 22←23 ููุณ ุงูุทุฑููุฉ
ููู
ุฑุญูุฉ ุงูุณุงุจูุฉ، ููุฑุฃ ุงููุฑูู ููุดูู ูุด ูุณูู ููุญุงูู ูุญุตู ู
ู ุฎูุงูู ุนูู ููู
ุฉ ุงูุณุฑ.
cd /etc/cron.d
ls
ููุณ ุงูุดูุก ุจูุฑูุฒ ุนูู ุงููcronjob ุงูู
ุชุนูู ุจู23 ูุฃู ุงุญูุง ูุจู ููุชูู ููุง. ูุนุฑุถ
ุงูุณูุฑูุจุช ุจุงุณุชุฎุฏุงู
cat
ูุฐุง ุงูุณูุฑูุจุช ุงูุด ูุณูู؟ ุจุงูุจุฏุงูุฉ ูุนุฑู ู
ุชุบูุฑ ุงุณู
ู myname ููุฎุฒู ููู ููู
ุฉ ุงูููู
ุงูุฏ whoami، ูุฐู ุงูููู
ุงูุฏ ุชุทุจุน ุงุณู
ุงูู
ุณุชุฎุฏู
ุงูุญุงูู،
ูุนูู ูู ุดุบููุงูุง ุจูุทุจุน ููุง bandit22. ุทูุจ ุงูุญูู ุงููุฑูู ูุฐุง ู
ِูู ู
ูู؟ ู
ูู bandit23، ุฅุฐู ุงููุงุชุฌ ุจูููู bandit23. ุจุนุฏ ูุฐุง ูุนุฑู ู
ุชุบูุฑ ุขุฎุฑ ุงุณู
ู mytarget ููุฎุฒู ููู
ุฉ ุชูููุฐ ูุฐู ุงููcommand
echo I am user $myname | md5sum | cut -d ' ' -f 1
ุทูุจ ู
ู ุงุญูุง ุนุฑููุง ุฅู ููู
ุฉ $myname ุจุชููู bandit23، ุฅุฐู ุงููู ุจูุชููุฐ ุจุงูุถุจุท ูู
echo I am user bandit23
| md5sum | cut -d ' ' -f 1
ูุจูุงุฎุฐ ูุฐู ุงููCommand ููููุฐูุง ูุจูุทูุน ู
ุนุงูุง ูุฐู ุงูููู
ุฉ:
8ca319486bfbbc3663ea0fbe81326349
ุจุนุฏ ูุฐุง ูุทุจุน ูุต ููููู ุฅูู ููุณุฎ ููู
ุฉ ุงูุณุฑ ููbandit23 ููุญุทูุง ุจู
ูู ุนูู tmp ูุขุฎุฑ ุณุทุฑ ุจุงูุณูุฑูุจุช ูู ุงูููู
ุงูุฏ ุงููู ุจุชุณูู
ูุงูุดุบูุฉ ููู
cat /etc/bandit_pass/$myname > /tmp/$mytarget
ุจุงุณุชุจุฏุงู ุงูู
ุชุบูุฑุงุช myname ู mytarget ุจููู
ูู
ุงููู ุฃูุฌุฏูุงูุง، ุชุตุจุญ ุงูููู
ุงูุฏ ูุฐุง:
cat /etc/bandit_pass/bandti23 > /tmp/ 8ca319486bfbbc3663ea0fbe81326349
ุฅุฐู ุจุงุฎุชุตุงุฑ ูู ูุทุจุน ููู
ุฉ ุงูุณุฑ ููู
ุฑุญูุฉ
ุงูุฌุงูุฉ ุจุงูู
ูู ุงููู ุนูู /tmp ููุฑูุญ ููู
ูู ููุนุฑุถู ููุงุฎุฐ ููู
ุฉ ุงูุณุฑ.
ูุงุฎุฐ ููู
ุฉ ุงูุณุฑ ูููุชูู ููู
ุฑุญูุฉ
ุงููู ุจุนุฏูุง
ssh bandit23@bandit.labs.overthewire.org -p 2220
------------------------------------------------------------------------------
ูู ุงูู
ุฑุญูุฉ 23←24 ููุณ ุงูุทุฑููุฉ ููู
ุฑุญูุฉ ุงูุณุงุจูุฉ، ููุฑุฃ ุงููุฑูู
ููุดูู ูุด ูุณูู ููุญุงูู ูุญุตู ู
ู ุฎูุงูู ุนูู ููู
ุฉ ุงูุณุฑ.
cd /etc/cron.d
ls
ููุณ ุงูุดูุก ุจูุฑูุฒ ุนูู ุงููcronjob ุงูู
ุชุนูู ุจู24 ูุฃู ุงุญูุง ูุจู ููุชูู ููุง.
ูุนุฑุถ ุงูุณูุฑูุจุช ุจุงุณุชุฎุฏุงู
cat
ุจุงูุจุฏุงูุฉ ูุนุฑู ู
ุชุบูุฑ ุงุณู
ู myname ููุฎุฒู ููู ููู
ุฉ whoami، ูุจู
ุง ุฅู ุงูู
ุงูู ููู
ูู ูู bandit24 ุฅุฐู ุงูููู
ุฉ ุงููู ุจุชุชุฎุฒู ูู ุงูู
ุชุบูุฑ ูู bandit24. ุจุนุฏ ูุฐุง ูุฑูุญ ูู
/var/spool/bandit24/foo
ููุทุจุน ูู ูุต ูููู
"ุชูููุฐ ูุญุฐู ูู ุงููscripts ุงูู
ูุฌูุฏุฉ ูู /var/spool/bandit24/foo"
ููุฐุง ุจุงูุถุจุท ุงููู ุจุชุณููู ุงููfor
loop ุงููู ุชุญุช.
ุจุงูุจุฏุงูุฉ ููู ุงุณุชุซูุงุก، ุงููู ูู ุฅุฐุง ูุงู ุงุณู
ุงูู
ูู "." ุฃู ".." ุฅุฐู ุชุฌุงููู، ุทูุจ ููุด؟ ูุฃู "."
ุชุฏู ุนูู ุงูู
ุฌูุฏ ุงูุญุงูู ู ".." ุชุฏู ุนูู ุงูู
ุฌูุฏ ุงูุณุงุจู، ูู
ุง ูููุน ุชูุญุฐู.
ุจุนุฏ ูุฐุง ุจูุงุฎุฐ ุงูู
ููุงุช ูุงุญุฏ ูุงุญุฏ ูุจูููุฐ
ุนูููุง ูุฐู ุงูุนู
ููุฉ
stat --format "%U" ./$i
ูุงููุงุชุฌ
ู
ููุง ุจูุฎุฒูู ูู ู
ุชุบูุฑ ุงุณู
ู owner، ุฅุฐุง ูุงูุช ููู
ุฉ ูุฐุง ุงูู
ุชุบูุฑ bandit23 ุฅุฐู ุฑุงุญ ูููุฐู ุซู
ูุญุฐูู، ุฅุฐุง ูุง ู
ุง ูุงู ููู
ุชู
bandit23 ุฅุฐู ูุญุฐู
ุงูู
ูู ุจุฏูู ุชูููุฐ (ูุนูู ุชุดุบูู).
ุทูุจ ูุด ุชุณูู
ุจุงูุถุจุท ูุฐู stat --format "%U" ./$i
ูุฐู
ุงูููู
ุงูุฏ ุชุณุชุฎุฑุฌ ูู ุงูู
ุณุชุฎุฏู
ุงูู
ุงูู ููู
ูู ููุท ู
ู ุงููุชูุฌุฉ ุงููู ุชุทูุนูุง stat
ููู ูุฌุฑุจ
ูุดุบู stat ูุญุงููุง ุนูู
ู
ูู ูู
ููู kali ุจุชุทูุน ูู
ู
ุนููู
ุงุช ูุซูุฑ، ู
ุซู ูุฐุง:
ููู ุดุบููุงูุง
ุจุงุณุชุฎุฏุงู
ุงูุงุฎุชูุงุฑุงุช ุงูู
ุถุงูุฉ ุนูููุง ู
ุซู ู
ุง ูู ู
ูุฌูุฏ ุจุงูุณูุฑูุจุช ุฑุญ ูุทูุน ู
ุนุงูุง ุงุณู
ุงูู
ุณุชุฎุฏู
ููุท، ู
ุซู ูุฐุง:
ูุนูู ุงูุฒุจุฏุฉ ูุดูู، ุงูุญูู ุนูุฏู ุณูุฑูุจุช ูููุฐ
ุงูุณูุฑูุจุชุงุช ุงููู ูุณูููุง bandit23 (ุงููู ูู ุงุญูุง) ุงูู
ُุฎุฒูุฉ ูู ุงูู
ุฌูุฏ /var/spool/bandit24/foo ،ูุจุนุฏ ู
ุง ูููุฐูุง ูุญุฐููุง.
ุฅุฐู ุงูู
ุทููุจ ู
ููุง ุงูุญูู ุฅููุง ูุณูู ุณูุฑูุจุช
ูููุฐู ููุง bandit24، ููุฎุฒูู ูู
ุงูู
ุณุงุฑ /var/spool/bandit24/foo. ูุจู
ุง ุฅู bandit24 ุนูุฏู ุฃููุฏ ุตูุงุญูุฉ ุฅูู ููุฑุฃ ุงูู
ูู ุงููู ูุญุชูู
ุนูู ููู
ุฉ ุงูุณุฑ ุญูุชู، ูุงุญูุง ูุจุบุงู ููุฑุฃ ููู
ุฉ ุงูุณุฑ ุญูุชู ููุฑุณููุง ููุง ูู ู
ูู. ููู
ูุณูู ูุฐุง؟
ุฃูู ุดูุก ููุชุจ ุงููscript
#!/bin/bash
cat /etc/bandit_pass/bandit24 > /tmp/asmaa1/bandit24_pass
ูุฐุง ุงูุณูุฑูุจุช ุจูุงุฎุฐ ููู
ุฉ ุงูุณุฑ ููbandit24 ููุฎุฒููุง ูู ู
ูู ุงุณู
ู bandit24_pass ุซู
ูุญูุธ ูุฐุง ุงูู
ูู ูู /tmp/asmaa1
cd /tmp
mkdir asmaa1
chmod 777 asmaa1
ูุฑูุญ ุนูู /tmp ูููุดุฆ ู
ุฌูุฏ ููุนุทูู ุตูุงุญูุงุช ู
ูุชูุญุฉ، ุนุดุงู ููุฏุฑ bandit24 ูู
ุง ูููุฐ ุงูุณูุฑูุจุช ููุชุจ ุฌูุง ูุฐุง ุงูู
ุฌูุฏ
ููุฑุณู ููุง ููู
ุฉ ุงูุณุฑ
cd asmaa1
vim getpass.sh
ููุตู ุงูุณูุฑูุจุช ูู ูุฐุง ุงูู
ูู، ุซู
ูุฎุฑุฌ ู
ู vim ุจุนุฏ ู
ุง ูุญูุธ ุงูุชุบููุฑุงุช
chmod +x getpass.sh ุนุดุงู ูุฎูู
ูุฐุง ุงูู
ูู ูู
ูู ุชูููุฐู
ูุขุฎุฑ ุฎุทูู ููุณุฎ ูุฐุง ุงูู
ูู ููู
ุณุงุฑ ุงููู bandit24 ูููุฐ ุงูู
ููุงุช ุงููู ููู ุจูุงูุทุฑููุฉ:
cp getpass.sh /var/spool/bandit24/foo
ุงูุญูู ูู ุดูุก ุฌุงูุฒ، ูุณุชูู ุจุณ ุจุฏุงูุฉ ุฏูููุฉ
ุฌุฏูุฏุฉ، ููุนุฑุถ ุงูู
ููุงุช ุงููู ู
ูุฌูุฏุฉ ุจู/tmp/asmaa1 ูุจููุงูู ู
ูู ุฌุฏูุฏ ุงุณู
ู bandit24_pass، ูุญุชูู ุนูู ููู
ุฉ ุงูุณุฑ ููู
ุฑุญูุฉ ุงูุฌุงูุฉ،
ูุงุฎุฐูุง ูููุชูู ููู
ุฑุญูุฉ ุงููู ุจุนุฏูุง.
ssh bandit24@bandit.labs.overthewire.org -p 2220
ุชูู ูุฉ ุงูุญู ุนูู ูุฐุง ุงูุฑุงุจุท








Comments
Post a Comment