Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|Brooklyn Nine Nine WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡



ุฑุงุจุท ุงู„ุบุฑูุฉ: https://tryhackme.com/room/brooklynninenine

---------------------------------------------------

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง 3 ุจูˆุฑุชุงุช ู…ูุชูˆุญุฉ ูˆู‡ูŠ 21 ูˆ 22 ูˆ 80

ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุชุงุช

sudo nmap IP -A -p21,22,80 -vv  

ุทู„ุน ู…ุนุงู†ุง ุฅู†ูˆ ftp ูŠุณู…ุญ ุจุงู„ู€ Anonymous login ูˆููŠ ู…ู„ู ุจุฏุงุฎู„ู‡ ุงุณู…ู‡ note_to_jake.txt

ุงู„ุญูŠู† ุจู†ุฑูƒุฒ ุนู„ู‰ FTP ูƒุฃูˆู„ ู…ูƒุงู† ุณู‡ู„ ุงู„ูˆุตูˆู„ ู„ู‡ ูˆู…ู…ูƒู† ู†ู„ู‚ู‰ ููŠู‡ ู…ุนู„ูˆู…ุงุช ู…ููŠุฏุฉ.

ุฃูˆู„ ุดูŠุก ุจู†ุณุฌู„ ุฏุฎูˆู„ ุนู„ู‰ FTP ูƒู€Anonymous ุงู„ุทุฑูŠู‚ุฉ ุณู‡ู„ุฉ ، ุฃูˆู„ ุดูŠุก ู†ุชุตู„ ุจุงุณุชุฎุฏุงู…

ftp IP

ู„ู…ุง ูŠุทู„ุจ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ู†ุฏุฎู„ anonymous ูˆู„ู…ุง ูŠุทู„ุจ ูƒู„ู…ุฉ ุงู„ุณุฑ ูู‚ุท ู†ุถุบุท Enter

ุจุนุฏูŠู† get note_to_jake.txt ุนุดุงู† ูŠุชุญู…ู„ ุงู„ู…ู„ู ุนู„ู‰ ุฌู‡ุงุฒู†ุง، ุซู… ู†ุณุชุนุฑุถ ุงู„ู…ู„ู ุจู€ cat

ู‡ู†ุง ุนู†ุฏูŠ Amy ุชู‚ูˆู„ ู„ู€jake ุฅู† ูƒู„ู…ุช ุงู„ุณุฑ ุญู‚ุชูƒ ุฌุฏุง ุถุนูŠูุฉ، ุงู„ุญูŠู† ู†ู‚ุฏุฑ ู†ุณุชููŠุฏ ู…ู† ู‡ุฐูŠ ุงู„ู†ูˆุช ุฃูƒุซุฑ ู…ู† ุดูŠุก. ุฃูˆู„ ุญุงุฌู‡ ุจุงู„ู€ctf ุงู„ุฃุณุงู…ูŠ ุงู„ู„ูŠ ุชูƒูˆู† ุฏุงุฎู„ ุงู„ู…ู„ูุงุช ุนุงุฏุฉ ุชูƒูˆู† ุฃุณุงู…ูŠ ุชุฎุต ู…ุณุชุฎุฏู…ูŠู† ูุนู„ูŠูŠู† ุฏุงุฎู„ ุงู„ู†ุธุงู…، ูˆุงู„ุดูŠุก ุงู„ุซุงู†ูŠ ุจู…ุง ุงู†ู‡ ูƒู„ู…ุฉ ุงู„ุณุฑ ุถุนูŠูุฉ ุฅุฐู† ู…ู…ูƒู† ู†ู‚ุฏุฑ ู†ุฎุชุฑู‚ ุญุณุงุจ jake ุจุงุณุชุฎุฏุงู… brute force

ุจู†ุณุชุฎุฏู… hydra ูˆุงู„ู€wordlist ุจุงุณุชุฎุฏู… rockyou ู„ุฃู† ุจู…ุง ุฅู† ูƒู„ู…ุฉ ุงู„ุณุฑ ุถุนูŠูุฉ ูุบุงู„ุจุง ุจุชูƒูˆู† ููŠู‡ุง

ุจู†ุณูˆูŠ ุงู„ู‡ุฌู…ุฉ ุนู„ู‰ SSH ูˆุงู„ูƒูˆู…ุงู†ุฏ ุจุชูƒูˆู† ูƒุงู„ุชุงู„ูŠ

hydra -l jake -P /usr/sahre/wordlists/rockyou.txt ssh://IP/ -t 64

ุทู„ุนุช ู…ุนุงู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ุจุณุฑุนุฉ ู…ุง ุฎุฐุช ูˆู‚ุช ูˆู‡ูŠ *********، ู†ุงุฎุฐ ู‡ุฐู‡ ุงู„ู€credentials ูˆู†ุฏุฎู„ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุงุณุชุฎุฏุงู… ssh

ssh jake@IP

ุซู… ู†ุนุทูŠ ูƒู„ู…ุฉ ุงู„ุณุฑ، ุจุงู„ุจุฏุงูŠุฉ ู„ู…ุง ู†ุฏุฎู„، ุจู†ุฏุฎู„ ุนู„ู‰ ุงู„ู€homedirectory ู„ู€jake ูˆู…ุง ุจู†ู„ุงู‚ูŠ ููŠู‡ ูู„ุงู‚، ู†ุทู„ุน ู„ู„ู€/home  ูˆู†ุดูŠูƒ ุนู„ู‰ holt ูˆุจู†ู„ุงู‚ูŠ ุงู„ูู„ุงู‚ ุนู†ุฏู‡، ูˆุจูƒุฐุง ุญู„ูŠู†ุง ุฃูˆู„ ุณุคุงู„.

ุงู„ุญูŠู† ู†ุจูŠ ุงู„ุฑูˆูˆุช ูู„ุงู‚، ูˆู‡ูˆ ุบุงู„ุจุง ุจูŠูƒูˆู† ู…ูˆุฌูˆุฏ ููŠ ุงู„ู€homedirectory ู„ู„ู€root ูู†ุญุชุงุฌ ุงู„ุญูŠู† ู†ุฏูˆุฑ ุทุฑูŠู‚ุฉ ู†ุณูˆูŠ ุจู‡ุง privilege escalation

ุจู†ุดูˆู ู„ูˆ ููŠู‡ ุฃูŠ ูƒูˆู…ุงู†ุฏุฒ jake ูŠู‚ุฏุฑ ูŠู†ูุฐู‡ุง ุจู€sudo ุจุฏูˆู† ู…ุง ูŠุนุทูŠ ูƒู„ู…ุฉ ุณุฑ، ูˆู†ู‚ุฏุฑ ู†ุนุฑู ู‡ุฐุง ุนู† ุทุฑูŠู‚ ุงุณุชุฎุฏุงู… sudo -l

ุฅุฐู† jake ูŠู‚ุฏุฑ ูŠู†ูุฐ less ูƒุฑูˆูˆุช ุจุฏูˆู† ู…ุง ูŠุนุทูŠ ูƒู„ู…ุฉ ุณุฑ. ูˆู†ู‚ุฏุฑ ู†ุณุชุฎุฏู… less ุนุดุงู† ู†ุญุตู„ ุนู„ู‰ root shell ูˆุงู„ุทุฑูŠู‚ุฉ ูƒุฐุง:

  • ู†ูุชุญ ุฃูŠ ู…ู„ู ุจุงุณุชุฎุฏุงู… less ูˆู„ูŠูƒู† /etc/profile

  • ุซู… ุจุฏุงุฎู„ ุงู„ู…ู„ู ู†ูƒุชุจ ูƒุฐุง

!/bin/bash

  

ุนู„ุทูˆู„ ุจูŠุฎุฑุฌู†ูŠ ู…ู† ุงู„ู…ู„ู ูˆุจุฃู„ู‚ู‰ ู†ูุณูŠ ุญุตู„ุช ุนู„ู‰ shell ุจุตู„ุงุญูŠุงุช root

ู†ุฑูˆุญ ู„ู„ู…ุฌู„ุฏ ุงู„ุฑุฆูŠุณูŠ ู„ุฑูˆูˆุช cd /root ูˆู†ุงุฎุฐ ุงู„ูู„ุงู‚، ูˆุจูƒุฐุง ูŠูƒูˆู† ุญู„ูŠู†ุง ุซุงู†ูŠ ุณุคุงู„ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุชุญุฏูŠ

ูƒู„ ุงู„ุชูˆููŠู‚ ู„ูŠ ูˆู„ูƒู…. 

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)