TryHackMe|ColddBox:Easy WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุฑุงุจุท ุงูุบุฑูุฉ: https://tryhackme.com/room/colddboxeasy
------------------------------------------------------------
ููู
ุฉ IP ูู ูู
ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู
ููู ุฅููุง ูุณูู scan ููุดุจูุฉ
ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุทูุน ู ุนุงูุง ุจูุฑุช ูุงุญุฏุฉ ููุท ููู 80 ุจูุณูู ุนูููุง Aggressive scan
sudo nmap IP -p 80 -A
ุทูุน ู
ุนุงูุง ุฅู ุงูู
ููุน ุนูู ุจูุฑุช 80 ูุณุชุฎุฏู
wordpress، ูุจู
ุง ุฅูู ูุณุชุฎุฏู
wordpress ุฅุฐู ุจูุณุชุฎุฏู
ูู ุงููscans ุงููุงุฏู
ุฉ ุงูุฃุฏุงุฉ wp-scan
ุงูุญูู ุจูุจุฏุฃ ู
ุณุญ ุนูู ุฌู
ูุน ุงูุจูุฑุชุงุช ููุดูู ูู
ููุงูู ุจูุฑุช ุฃุฎุฑู ู
ูุชูุญุฉ، ูุนูู ุจุงู ู
ุง ูุฐุง ุงูู ุณูุงู ุดุบุงู ูุดุชุบู ุนูู ุจูุฑุช 80 ููุดูู
ูุด ููุฏุฑ ูุทูุน ู
ููุง ู
ุนููู
ุงุช ูู
ุงู.
sudo nmap IP -p- -vv
ุฃูู ุดูุก ุจูุณูู directory
enumeration ุจุงุณุชุฎุฏุงู
gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t
64
ุทูุน ู
ุนุงูุง ู
ุณุงุฑูู ู
ุซูุฑุฉ ููุงูุชู
ุงู
ููู /hidden,
/wp-admin
/wp-admin ูู ุตูุญุฉ ุชุณุฌูู ุงูุฏุฎูู ุนูู ุงูุฏุงุดุจูุฑุฏ ุงูุฎุงุตุฉ ุจูwordpress
/hidden ูุญุชูู ุนูู
ู
ูุงุญุธุฉ ูููุง ุฃุณู
ุงุก 3 ุฃุดุฎุงุต ูุนูู ุงูุบุงูุจ ูุฐู ุงูุฃุณู
ุงุก ุชุนูุฏ ูู
ุณุชุฎุฏู
ูู ูุนูููู ุนูู
ุงููุธุงู
.
ููุง ุฐูุฑ C0ldd, Hugo,
Philip
ุฃู
ุง ุงูุตูุญุฉ ุงูุฑุฆูุณูุฉ ููู
ููุน ูู
ุง ุชุญุชูู ุนูู ุฃู
ุดูุก ู
ูู
.
ุงูุญูู ูุณุชุฎุฏู
wp-scan ุนุดุงู
ูุฌู
ุน ูู ู
ุนููู
ุงุช ุนู ุงูู
ููุน ู
ุซู vulnerable themes, vulnerable
plugins, users ูููุฐุง،
ูุจูุณูู ูุฐุง ุจุงุณุชุฎุฏุงู
ูุฐู ุงูููู
ุงูุฏ
ุทุจุนุง ุงูุนููุงู ูุชุบูุฑ ุจุญุณุจ ุงูู
ุงุดูู ุญูุชูู
.
ุทูุน ู ุนุงูุง 3 ุฃุณู ุงุก ูู ุณุชุฎุฏู ูู ูุจุงูุถุจุท ู ุซู ุงูุฃุณู ุงุก ุงููู ูุงูุช ูู /hidden، ููุฐู ุงูุญุฑูุฉ ู ูุฌูุฏุฉ ูุซูุฑ ูู ุงููCTF.
ูุฑุฌุน ูุณุชุฎุฏู
wp-scan ููุณูู brute force ุนูู
ูุฐููุง ุงูู
ุณุชุฎุฏู
ูู ุงูุซูุงุซุฉ، ููู ูุจู ู
ุง ูุจุฏุฃ ูุงุฒู
ูุญูุธ ุฃุณู
ุงุฆูู
ูู ู
ูู ุนูุฏู ููุณู
ูู
ู
ุซูุง users، ูู ุงุณู
ูููู ูู ุณุทุฑ ูุญุงูู. ุซู
ูุจุฏุฃ ุงูุจุญุซ ุนู ููู
ุฉ ุงูุณุฑ:
ุงุตุจุฑูุง ุนููู ุดููุชูู ูุจูุนุทููู ููู ุฉ ุงูุณุฑ ููc0ldd
ูุฑูุญ ูู/wp-admin ููุณุฌู ุฏุฎูู
ุทูุจ ุงูุญูู ุฏุฎููุง ุนูู ุงูุฏุงุดุจูุฑุฏ ููุจุบู ุทุฑููุฉ
ูุญุตู ุนูู shell، ูู ุทุฑููุฉ
ู
ู
ุชุงุฒุฉ ูุณููุฉ، ููุซูุฑ ุชุถุจุท ู
ุน wordpress
ุงูุญูู ูู ููุงุญุธ ูู ุงูุตูุญุฉ ุงูู
ูุฌูุฏ ุจุงูู
ููุน
ููู ุฑูู
ููู ูุฏู ุนูู ุงูุตูุญุฉ
ู
ุซูุง ูุฐู ุตูุญุฉ ูุงุญุฏ
ูู ุฌุฑุจูุง ูุญุทููุง ุตูุญุฉ ุบูุฑ ู
ูุฌูุฏุฉ ู
ุซู 3، ูุนูู
ูุจุฏู ุฑูู
ูุงุญุฏ ุจ 3
ุจูุทูุน ููุง ุตูุญุฉ ุฎุทุฃ
ูุงูุญูู ู
ู ูู ุบูุฑูุง ุตูุญุฉ ุงูุฎุทุฃ ูุฐู ุจูreverse
shell ูุฑุฌุนูุง
ุณูููุง ุชุญุฏูุซ ููุง، ู
ูุจ ุชุดุบู ุงููshell ููุญุตู ุนูููุง ุนูู ุฌูุงุฒูุง؟ ุฅูุง؛ ุฅุฐู ูุฐุง ุงููู ุจูุณููู.
ูุฑูุญ ุฃูู ุดูุก ุนูู Appearance ู
ู ุงูุงุฎุชูุงุฑุงุช ุงูุฌุงูุจูุฉ ูู
ู ููุงู ูุฎุชุงุฑ Editor.
ุฅุฐุง ุฏุฎููุง ุนูู ุงููEditor ุจูููู ุตูุญุงุช php ู
ุชููุนุฉ، ูู
ููุง ุตูุญุฉ ุงูุฎุทุฃ. ูุถุบุท ุนูููุง
ุงูุญูู ูุญุฐู ุงูููุฏ ุงููู ูููุง ููุฌูุจ ู
ูุงูู ุงููshell ุญูุชูุง، ุฃูุง ุงุณุชุฎุฏู
ุช ุงููpentestmonkey
php shell ุฃุฎุฐุชูุง ู
ู
ุงูู
ููุน revshells
ุซู
ูู
ุง ููุณุฎ ุงูููุฏ ูู ุงูุตูุญุฉ ูุถุบุท ุนูู update
ูุจูุฐุง ุจูุญุตู ุนูู shell ููุถุญูุฉ ุนูู ุฌูุงุฒูุง
ุจู
ุง ุฅู ุงููvictim ุฌูุงุฒ
ููุงุชู linux ูุฌุฏุง ุณูู ุฅููุง ูุณูู stabilization ูููshell، ุงูุด ูุนูู؟ ูุนูู ูุฎูููุง ู
ุชููุฉ ูู
ุง ุชููู ุฃูู
ู
ุง ูุถุบุท ctrl+c ูููุฏุฑ ูุณุชุฎุฏู
ุงูุฃุณูู
ู tab completion ููุฐุง.
ุงูุฎุทูุงุช ูุงูุชุงูู:
- ูุดุบู ูุฐู ุงูููู ุงูุฏ ุจุงุณุชุฎุฏุงู python3 ุฅุฐุง ู ุง ุถุจุท ุนุงุฏู ูุฌุฑุจ python
python3 -c 'import pty; pty.spawn(“/bin/bash”)'
- ุจุนุฏูู ูุฐู ุงูููู ุงูุฏ
export TERM=xterm
- ุซู
ูุถุบุท ุนูู ุงูููุจูุฑุฏ ctrl+z ุนุดุงู ูุฎูู ุงููshell ุชุฑุฌุน ููุฎูููุฉ
- ุงูุญูู ูุฌูุจูุง ููุฏุงู ุจุงุณุชุฎุฏุงู ูุฐู ุงูููู ุงูุฏ
stty raw -echo;fg
ุงูุญูู ุตุงุฑ
ู
ุนุงูุง stable shell ููุฏุฑ
ูุณุชุฎุฏู
ูุง ุจุฑุงุญุชูุง ุจุฏูู ู
ุง ูุฎุงู ุฅููุง ุชุทูุฑ ุฃู ุชุทูุดูุง ุฅุฐุง ุฌููุง ูู
ุณุญ ููุนุฏู ุจุงูููู
ุงุช.
ุฅุฐุง ุฑุฌุนุช ููู
ุงููshell ู
ุงูู ู
ูุชุธู
ุฉ ูุจุงุฏูุฉ ู
ู ูุต ุงูุณุทุฑ، ุจุณ ุดุบูู ุฃู
ููู
ุงูุฏ ู
ุซู id ูุจุชุฑุฌุน ุชุถุจุท
ุจุฅุฐู ุงููู.
ุงูุญูู ูู ุดูุก ุฌุงูุฒ ู
ุนุงูุง، ุจูุญู
ู linpeas.sh ุนูู ุงููvictim ุนูุดุงู ูุฌู
ุน ููุง ู
ุนููู
ุงุช. ูู ุทุฑู ูุซูุฑุฉ ูููู
ุงูู
ููุงุช ุจุฃุณุชุฎุฏู
ูุงูู
ุฑุฉ ุจุงูุซูู ุณูุฑููุฑ ูwget
ูุฑูุญ ุฃูู ุดูุก ููู
ุฌูุฏ ุงููู ูู ุฌูุงุฒูุง ุงููู
ูุญุชูู ุนูู linpeas.sh ููุดุบู ูุฐู
ูุนูู ุงูุถุญูุฉ ูุฑูุญ ูู /tmp ููุดุบู ูุฐู
ููู ุง ููุตู ุงูู ูู ูููู ุงูุงุชุตุงู ุจุงุณุชุฎุฏุงู ctrl+c ุนูู ุฌูุงุฒูุง.
ูุบูุฑ ุตูุงุญูุงุช ุงูู
ูู ููุฎููู ู
ูู ุชุดุบููู chmod
+x linpeas.sh ูุจุนุฏูู
ูุดุบูู ููุนุทูู ููุชู ููุดูู ูุด ูุทูุน ู
ุนุงูุง ูุชุงุฆุฌ
ุนูู ุจุงู ู ุง linpeas.sh ูุดุชุบู، ูุฑูุญ ูุดูู ุงูู ุณุญ ุงููู ุณูููุงู ุนูู ุฌู ูุน ุงูุจูุฑุชุงุช
ุทูุน ู
ุนุงูุง ุจูุฑุช ุฅุถุงููุฉ ููู 4512، ูุณูู ุนูููุง
ุณูุงู ููุญุฏูุง ุนุดุงู ูุดูู ูุด ุดุบุงู ุนูููุง
sudo nmap IP -p 4512 -sV
ุทูุน ุดุบุงู ุนูููุง SSH
ู
ุนูุงุชู ุจูุดูู ูู ูุฏุฑูุง ูุญุตู ุนูู credentials
ู
ู ุฎูุงู linpeas.sh ู
ู
ูู ูุณุชุฎุฏู
ูุง ูู ุชุณุฌูู ุงูุฏุฎูู ุนูู ุงูุฌูุงุฒ
ุจุงุณุชุฎุฏุงู
SSH. ุตุญูุญ ุฅู
ุงุญูุง ุงูุญูู ุฏุงุฎููู ูู
ุนุงูุง stable shell ููู ุจุฑุถู ูุถู ุงุชุตุงู SSH ุฃูุถู ูุฃูุถู.
ุฎูุต linpeas ูุญุตููุง ุนูู ููู
ุฉ ุณุฑ ููc0ldd ูุฌุฑุจ ูุณุชุฎุฏู
ูุง ููุฏุฎู ุนูู SSH ููุนูุง ุฏุฎููุง.

ูุจุญุซ ุนู ุงููuser flag ุจุงูู ุฌูุฏ ุงูุฑุฆูุณู ูุฑุงุญ ููุงููู، ูุฅุฐุง ุนุฑุถูุงู ุจููุงุญุธ ุฅูู ู ุดูุฑ ุจุงุณุชุฎุฏุงู base64، ุนูู ุงูุนู ูู ุฅูุชู ูู ุง ุชุนุทูู ุงูุฅุฌุงุจุฉ ุจุชุนุทูููุง ุจุฏูู ูู ุงูุชุดููุฑ
ุจุนุฏ ูู ุงูุชุดููุฑ ุทูุน ู ุนุงูุง ุฌู ูุฉ ุฅุณุจุงููุฉ ูู ุนุงูุงุชูุง ู ุจุฑูู ุฃูููุช ุงูู ุฑุญูุฉ ุงูุฃููู.
ุงูุญูู ูุจู ูุญุตู ุนูู ุงููroot flag ุฅุฐู ูุงุฒู
ูุณูู privilege
escalation
ุจูุดูู
ูู ููู ุฃู ููู
ุงูุฏุฒ c0ldd ููุฏุฑ
ูููุฐูุง ุจูsudo ุจุฏูู
ู
ุง ูุนุทู ููู
ุฉ ุณุฑ، ูููุฏุฑ ูุนุฑู ูุฐุง ุนู ุทุฑูู ุงุณุชุฎุฏุงู
sudo -l
ุฅุฐู c0ldd ููุฏุฑ ูููุฐ vim, chmod,ftp ุจุตูุงุญูุงุช root، ููู ูุฐู ุงูุซูุงุซุฉ ููุฏุฑ ูุณุชุฎุฏู
ูุง ุนุดุงู ูุณูู privilege
escalation، ูุจูุฑููู
ูู
ูุญุฏุฉ ูุญุฏุฉ، ูุฅูุชู ุงุฎุชุงุฑูุง ุฃู ูุญุฏุฉ ูุญูู ูููุง.
vim
- ููุชุญ ุฃู ู ูู ุจุงุณุชุฎุฏุงู sudo vim
- ุจุนุฏูู ุจุฏุงุฎู ุงูู ูู ุฃูู ู ุง ููุชุญ ููุชุจ ูุฐุง
- ูุถุบุท Enter ู ุจุงุดุฑุฉ ุจูุฎุฑุฌูู ุนูู root shell
ูุฐู ุทุฑููุฉ، ุงูุทุฑููุฉ ุงูุซุงููุฉ ุจุงุณุชุฎุฏุงู ftp
- ุฃูู ุดูุก ูุดุบู sudo ftp
- ุจูุทูุน ู ุนุงูุง prompt ูู ุจุฏุงูุชู ftp
- ููุชุจ ููู !/bin/bash
- ูุถุบุท Enter ู ุจุงุดุฑุฉ ุจูุฎุฑุฌูู ุนูู root shell
ุฃู
ุง chmod
ุจุจุณุงุทุฉ ูุบูุฑ ุตูุงุญูุงุช /root ููุฎููู ู
ูุฑูุก ูููู ุจุงุณุชุฎุฏุงู
sudo chmod 777 /root
ุซู
ูุฑูุญ ููุงุฎุฐ ุงูููุงู
ููุง ููุณ ุงูุดูุก ุงูููุงู ู ุดูุฑ ููู ูููุชูู ูุชุฑุฌู ุชูู ูุทูุน ู ุนุงูู ุงูู ุนูู ู ุจุฑูู ุฃูููุชูุง ุงูู ุดูู.
ุจูุฐุง ูููู ุญููุช ู
ุนุงูู
ุงูุชุญุฏู، ูู ุงูุชูููู ูู
ูููู
.



























Comments
Post a Comment