Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|ColddBox:Easy WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡


ุฑุงุจุท ุงู„ุบุฑูุฉ: https://tryhackme.com/room/colddboxeasy

------------------------------------------------------------

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง ุจูˆุฑุช ูˆุงุญุฏุฉ ูู‚ุท ูˆู‡ูŠ 80 ุจู†ุณูˆูŠ ุนู„ูŠู‡ุง Aggressive scan

sudo nmap IP -p 80 -A  

ุทู„ุน ู…ุนุงู†ุง ุฅู† ุงู„ู…ูˆู‚ุน ุนู„ู‰ ุจูˆุฑุช 80 ูŠุณุชุฎุฏู… wordpress، ูˆุจู…ุง ุฅู†ู‡ ูŠุณุชุฎุฏู… wordpress ุฅุฐู† ุจู†ุณุชุฎุฏู… ููŠ ุงู„ู€scans ุงู„ู‚ุงุฏู…ุฉ ุงู„ุฃุฏุงุฉ wp-scan

ุงู„ุญูŠู† ุจู†ุจุฏุฃ ู…ุณุญ ุนู„ู‰ ุฌู…ูŠุน ุงู„ุจูˆุฑุชุงุช ูˆู†ุดูˆู ู„ูˆ ู†ู„ุงู‚ูŠ ุจูˆุฑุช ุฃุฎุฑู‰ ู…ูุชูˆุญุฉ، ูˆุนู„ู‰ ุจุงู„ ู…ุง ู‡ุฐุง ุงู„ู€ ุณูƒุงู† ุดุบุงู„ ู†ุดุชุบู„ ุนู„ู‰ ุจูˆุฑุช 80 ูˆู†ุดูˆู ูˆุด ู†ู‚ุฏุฑ ู†ุทู„ุน ู…ู†ู‡ุง ู…ุนู„ูˆู…ุงุช ูƒู…ุงู†.

sudo nmap IP -p- -vv

 

ุฃูˆู„ ุดูŠุก ุจู†ุณูˆูŠ directory enumeration  ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

 

ุทู„ุน ู…ุนุงู†ุง ู…ุณุงุฑูŠู† ู…ุซูŠุฑุฉ ู„ู„ุงู‡ุชู…ุงู… ูˆู‡ูŠ /hidden, /wp-admin

/wp-admin ู‡ูˆ ุตูุญุฉ ุชุณุฌูŠู„ ุงู„ุฏุฎูˆู„ ุนู„ู‰ ุงู„ุฏุงุดุจูˆุฑุฏ ุงู„ุฎุงุตุฉ ุจู€wordpress

/hidden ูŠุญุชูˆูŠ ุนู„ู‰ ู…ู„ุงุญุธุฉ ููŠู‡ุง ุฃุณู…ุงุก 3 ุฃุดุฎุงุต ูˆุนู„ู‰ ุงู„ุบุงู„ุจ ู‡ุฐู‡ ุงู„ุฃุณู…ุงุก ุชุนูˆุฏ ู„ู…ุณุชุฎุฏู…ูŠู† ูุนู„ูŠูŠู† ุนู„ู‰ ุงู„ู†ุธุงู….

ู‡ู†ุง ุฐูƒุฑ C0ldd, Hugo, Philip

ุฃู…ุง ุงู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ ู„ู„ู…ูˆู‚ุน ูู…ุง ุชุญุชูˆูŠ ุนู„ู‰ ุฃูŠ ุดูŠุก ู…ู‡ู….

 

ุงู„ุญูŠู† ู†ุณุชุฎุฏู… wp-scan  ุนุดุงู† ูŠุฌู…ุน ู„ูŠ ู…ุนู„ูˆู…ุงุช ุนู† ุงู„ู…ูˆู‚ุน ู…ุซู„ vulnerable themes, vulnerable plugins, users ูˆู‡ูƒุฐุง، ูˆุจู†ุณูˆูŠ ูƒุฐุง ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

ุทุจุนุง ุงู„ุนู†ูˆุงู† ูŠุชุบูŠุฑ ุจุญุณุจ ุงู„ู…ุงุดูŠู† ุญู‚ุชูƒู….

ุทู„ุน ู…ุนุงู†ุง 3 ุฃุณู…ุงุก ู„ู…ุณุชุฎุฏู…ูŠู† ูˆุจุงู„ุถุจุท ู…ุซู„ ุงู„ุฃุณู…ุงุก ุงู„ู„ูŠ ูƒุงู†ุช ููŠ /hidden، ูˆู‡ุฐู‡ ุงู„ุญุฑูƒุฉ ู…ูˆุฌูˆุฏุฉ ูƒุซูŠุฑ ููŠ ุงู„ู€CTF.

ู†ุฑุฌุน ู†ุณุชุฎุฏู… wp-scan ูˆู†ุณูˆูŠ brute force  ุนู„ู‰ ู‡ุฐูˆู„ุง ุงู„ู…ุณุชุฎุฏู…ูŠู† ุงู„ุซู„ุงุซุฉ، ู„ูƒู† ู‚ุจู„ ู…ุง ู†ุจุฏุฃ ู„ุงุฒู… ู†ุญูุธ ุฃุณู…ุงุฆู‡ู… ููŠ ู…ู„ู ุนู†ุฏูŠ ูˆู†ุณู…ูŠู‡ ู…ุซู„ุง users، ูƒู„ ุงุณู… ูŠูƒูˆู† ููŠ ุณุทุฑ ู„ุญุงู„ู‡. ุซู… ู†ุจุฏุฃ ุงู„ุจุญุซ ุนู† ูƒู„ู…ุฉ ุงู„ุณุฑ:

ุงุตุจุฑูˆุง ุนู„ูŠู‡ ุดูˆูŠุชูŠู† ูˆุจูŠุนุทูŠูƒู… ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู€c0ldd 

ู†ุฑูˆุญ ู„ู€/wp-admin ูˆู†ุณุฌู„ ุฏุฎูˆู„

ุทูŠุจ ุงู„ุญูŠู† ุฏุฎู„ู†ุง ุนู„ู‰ ุงู„ุฏุงุดุจูˆุฑุฏ ูˆู†ุจุบู‰ ุทุฑูŠู‚ุฉ ู†ุญุตู„ ุนู„ู‰ shell، ููŠ ุทุฑูŠู‚ุฉ ู…ู…ุชุงุฒุฉ ูˆุณู‡ู„ุฉ، ูˆูƒุซูŠุฑ ุชุถุจุท ู…ุน wordpress

ุงู„ุญูŠู† ู„ูˆ ู†ู„ุงุญุธ ููŠ ุงู„ุตูุญุฉ ุงู„ู…ูˆุฌูˆุฏ ุจุงู„ู…ูˆู‚ุน ููŠู‡ ุฑู‚ู… ููˆู‚ ูŠุฏู„ ุนู„ู‰ ุงู„ุตูุญุฉ

ู…ุซู„ุง ู‡ุฐู‡ ุตูุญุฉ ูˆุงุญุฏ

ู„ูˆ ุฌุฑุจู†ุง ูˆุญุทูŠู†ุง ุตูุญุฉ ุบูŠุฑ ู…ูˆุฌูˆุฏุฉ ู…ุซู„ 3، ูŠุนู†ูŠ ู†ุจุฏู„ ุฑู‚ู… ูˆุงุญุฏ ุจ 3

ุจูŠุทู„ุน ู„ู†ุง ุตูุญุฉ ุฎุทุฃ

ูˆุงู„ุญูŠู† ู…ูˆ ู„ูˆ ุบูŠุฑู†ุง ุตูุญุฉ ุงู„ุฎุทุฃ ู‡ุฐู‡ ุจู€reverse shell ูˆุฑุฌุนู†ุง ุณูˆูŠู†ุง ุชุญุฏูŠุซ ู„ู‡ุง، ู…ูˆุจ ุชุดุบู„ ุงู„ู€shell ูˆู†ุญุตู„ ุนู„ูŠู‡ุง ุนู„ู‰ ุฌู‡ุงุฒู†ุง؟ ุฅู„ุง؛ ุฅุฐู† ู‡ุฐุง ุงู„ู„ูŠ ุจู†ุณูˆูŠู‡.

ู†ุฑูˆุญ ุฃูˆู„ ุดูŠุก ุนู„ู‰ Appearance ู…ู† ุงู„ุงุฎุชูŠุงุฑุงุช ุงู„ุฌุงู†ุจูŠุฉ ูˆู…ู† ู‡ู†ุงูƒ ู†ุฎุชุงุฑ Editor.

ุฅุฐุง ุฏุฎู„ู†ุง ุนู„ู‰ ุงู„ู€Editor ุจู†ู„ู‚ูŠ ุตูุญุงุช php ู…ุชู†ูˆุนุฉ، ูˆู…ู†ู‡ุง ุตูุญุฉ ุงู„ุฎุทุฃ. ู†ุถุบุท ุนู„ูŠู‡ุง

ุงู„ุญูŠู† ู†ุญุฐู ุงู„ูƒูˆุฏ ุงู„ู„ูŠ ููŠู‡ุง ูˆู†ุฌูŠุจ ู…ูƒุงู†ู‡ ุงู„ู€shell ุญู‚ุชู†ุง، ุฃู†ุง ุงุณุชุฎุฏู…ุช ุงู„ู€pentestmonkey php shell ุฃุฎุฐุชู‡ุง ู…ู† ุงู„ู…ูˆู‚ุน revshells

ุซู… ู„ู…ุง ู†ู†ุณุฎ ุงู„ูƒูˆุฏ ููŠ ุงู„ุตูุญุฉ ู†ุถุบุท ุนู„ู‰ update


ู†ุฌู‡ุฒ ุงู„ู€listener  ุนู„ู‰ ุฌู‡ุงุฒู†ุง، ุซู… ู†ุฑูˆุญ ูˆู†ุณูˆูŠ ุชุญุฏูŠุซ ู„ู„ุตูุญุฉ 3

ูˆุจูƒุฐุง ุจู†ุญุตู„ ุนู„ู‰ shell ู„ู„ุถุญูŠุฉ ุนู„ู‰ ุฌู‡ุงุฒู†ุง

ุจู…ุง ุฅู† ุงู„ู€victim  ุฌู‡ุงุฒ ู†ูˆุงุชู‡ linux ูุฌุฏุง ุณู‡ู„ ุฅู†ู†ุง ู†ุณูˆูŠ stabilization ู„ู„ู€shell، ุงูŠุด ูŠุนู†ูŠ؟ ูŠุนู†ูŠ ู†ุฎู„ูŠู‡ุง ู…ุชูŠู†ุฉ ูˆู…ุง ุชู‚ูู„ ุฃูˆู„ ู…ุง ู†ุถุบุท ctrl+c ูˆู†ู‚ุฏุฑ ู†ุณุชุฎุฏู… ุงู„ุฃุณู‡ู… ูˆ tab completion ูˆูƒุฐุง.

ุงู„ุฎุทูˆุงุช ูƒุงู„ุชุงู„ูŠ:

  • ู†ุดุบู„ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุจุงุณุชุฎุฏุงู… python3 ุฅุฐุง ู…ุง ุถุจุท ุนุงุฏูŠ ู†ุฌุฑุจ python

       python3 -c 'import pty; pty.spawn(“/bin/bash”)'        

  • ุจุนุฏูŠู† ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

        export TERM=xterm    

  • ุซู… ู†ุถุบุท ุนู„ู‰ ุงู„ูƒูŠุจูˆุฑุฏ ctrl+z ุนุดุงู† ู†ุฎู„ูŠ ุงู„ู€shell ุชุฑุฌุน ู„ู„ุฎู„ููŠุฉ
  •  ุงู„ุญูŠู† ู†ุฌูŠุจู‡ุง ู„ู‚ุฏุงู… ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

stty raw -echo;fg        

ุงู„ุญูŠู† ุตุงุฑ ู…ุนุงู†ุง stable shell ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ุง ุจุฑุงุญุชู†ุง ุจุฏูˆู† ู…ุง ู†ุฎุงู ุฅู†ู‡ุง ุชุทูŠุฑ ุฃูˆ ุชุทูุดู†ุง ุฅุฐุง ุฌูŠู†ุง ู†ู…ุณุญ ูˆู†ุนุฏู„ ุจุงู„ูƒู„ู…ุงุช. ุฅุฐุง ุฑุฌุนุช ู„ูƒู… ุงู„ู€shell  ู…ุงู‡ูŠ ู…ู†ุชุธู…ุฉ ูˆุจุงุฏูŠุฉ ู…ู† ู†ุต ุงู„ุณุทุฑ، ุจุณ ุดุบู„ูˆ ุฃูŠ ูƒูˆู…ุงู†ุฏ ู…ุซู„ id ูˆุจุชุฑุฌุน ุชุถุจุท ุจุฅุฐู† ุงู„ู„ู‡.

ุงู„ุญูŠู† ูƒู„ ุดูŠุก ุฌุงู‡ุฒ ู…ุนุงู†ุง، ุจู†ุญู…ู„ linpeas.sh ุนู„ู‰ ุงู„ู€victim ุนู„ุดุงู† ูŠุฌู…ุน ู„ู†ุง ู…ุนู„ูˆู…ุงุช. ููŠ ุทุฑู‚ ูƒุซูŠุฑุฉ ู„ู†ู‚ู„ ุงู„ู…ู„ูุงุช ุจุฃุณุชุฎุฏู… ู‡ุงู„ู…ุฑุฉ ุจุงูŠุซูˆู† ุณูŠุฑููŠุฑ ูˆwget

ู†ุฑูˆุญ ุฃูˆู„ ุดูŠุก ู„ู„ู…ุฌู„ุฏ ุงู„ู„ูŠ ููŠ ุฌู‡ุงุฒู†ุง ุงู„ู„ูŠ ูŠุญุชูˆูŠ ุนู„ู‰ linpeas.sh ูˆู†ุดุบู„ ู‡ุฐู‡

ูˆุนู„ู‰ ุงู„ุถุญูŠุฉ ู†ุฑูˆุญ ู„ู€ /tmp ูˆู†ุดุบู„ ู‡ุฐู‡

ูˆู„ู…ุง ูŠูˆุตู„ ุงู„ู…ู„ู ู†ู‚ูู„ ุงู„ุงุชุตุงู„ ุจุงุณุชุฎุฏุงู… ctrl+c ุนู„ู‰ ุฌู‡ุงุฒู†ุง.

ู†ุบูŠุฑ ุตู„ุงุญูŠุงุช ุงู„ู…ู„ู ูˆู†ุฎู„ูŠู‡ ู…ู„ู ุชุดุบูŠู„ูŠ chmod +x linpeas.sh ูˆุจุนุฏูŠู† ู†ุดุบู„ู‡ ูˆู†ุนุทูŠู‡ ูˆู‚ุชู‡ ูˆู†ุดูˆู ูˆุด ูŠุทู„ุน ู…ุนุงู†ุง ู†ุชุงุฆุฌ

 ุนู„ู‰ ุจุงู„ ู…ุง linpeas.sh ูŠุดุชุบู„، ู†ุฑูˆุญ ู†ุดูˆู ุงู„ู…ุณุญ ุงู„ู„ูŠ ุณูˆูŠู†ุงู‡ ุนู„ู‰ ุฌู…ูŠุน ุงู„ุจูˆุฑุชุงุช

ุทู„ุน ู…ุนุงู†ุง ุจูˆุฑุช ุฅุถุงููŠุฉ ูˆู‡ูŠ 4512، ู†ุณูˆูŠ ุนู„ูŠู‡ุง ุณูƒุงู† ู„ูˆุญุฏู‡ุง ุนุดุงู† ู†ุดูˆู ูˆุด ุดุบุงู„ ุนู„ูŠู‡ุง

sudo nmap IP -p 4512 -sV

ุทู„ุน ุดุบุงู„ ุนู„ูŠู‡ุง SSH

ู…ุนู†ุงุชู‡ ุจู†ุดูˆู ู„ูˆ ู‚ุฏุฑู†ุง ู†ุญุตู„ ุนู„ู‰ credentials  ู…ู† ุฎู„ุงู„ linpeas.sh ู…ู…ูƒู† ู†ุณุชุฎุฏู…ู‡ุง ููŠ ุชุณุฌูŠู„ ุงู„ุฏุฎูˆู„ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ ุจุงุณุชุฎุฏุงู… SSH. ุตุญูŠุญ ุฅู† ุงุญู†ุง ุงู„ุญูŠู† ุฏุงุฎู„ูŠู† ูˆู…ุนุงู†ุง stable shell  ู„ูƒู† ุจุฑุถูˆ ูŠุถู„ ุงุชุตุงู„ SSH ุฃูุถู„ ูˆุฃูุถู„.

ุฎู„ุต linpeas ูˆุญุตู„ู†ุง ุนู„ู‰ ูƒู„ู…ุฉ ุณุฑ ู„ู€c0ldd ู†ุฌุฑุจ ู†ุณุชุฎุฏู…ู‡ุง ูˆู†ุฏุฎู„ ุนู„ู‰ SSH ูˆูุนู„ุง ุฏุฎู„ู†ุง.

ู†ุจุญุซ ุนู† ุงู„ู€user flag ุจุงู„ู…ุฌู„ุฏ ุงู„ุฑุฆูŠุณูŠ ูˆุฑุงุญ ู†ู„ุงู‚ูŠู‡، ูˆุฅุฐุง ุนุฑุถู†ุงู‡ ุจู†ู„ุงุญุธ ุฅู†ู‡ ู…ุดูุฑ ุจุงุณุชุฎุฏุงู… base64، ุนู„ู‰ ุงู„ุนู…ูˆู… ุฅู†ุชู… ู„ู…ุง ุชุนุทูˆู† ุงู„ุฅุฌุงุจุฉ ุจุชุนุทูˆู†ู‡ุง ุจุฏูˆู† ููƒ ุงู„ุชุดููŠุฑ


ุจุนุฏ ููƒ ุงู„ุชุดููŠุฑ ุทู„ุน ู…ุนุงู†ุง ุฌู…ู„ุฉ ุฅุณุจุงู†ูŠุฉ ูˆู…ุนุงู†ุงุชู‡ุง ู…ุจุฑูˆูƒ ุฃู†ู‡ูŠุช ุงู„ู…ุฑุญู„ุฉ ุงู„ุฃูˆู„ู‰.


ุงู„ุญูŠู† ู†ุจูŠ ู†ุญุตู„ ุนู„ู‰ ุงู„ู€root flag ุฅุฐู† ู„ุงุฒู… ู†ุณูˆูŠ privilege escalation

ุจู†ุดูˆู ู„ูˆ ููŠู‡ ุฃูŠ ูƒูˆู…ุงู†ุฏุฒ c0ldd ูŠู‚ุฏุฑ ูŠู†ูุฐู‡ุง ุจู€sudo ุจุฏูˆู† ู…ุง ูŠุนุทูŠ ูƒู„ู…ุฉ ุณุฑ، ูˆู†ู‚ุฏุฑ ู†ุนุฑู ู‡ุฐุง ุนู† ุทุฑูŠู‚ ุงุณุชุฎุฏุงู… sudo -l

ุฅุฐู† c0ldd ูŠู‚ุฏุฑ ูŠู†ูุฐ vim, chmod,ftp ุจุตู„ุงุญูŠุงุช root، ูˆูƒู„ ู‡ุฐู‡ ุงู„ุซู„ุงุซุฉ ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ุง ุนุดุงู† ู†ุณูˆูŠ privilege escalation، ูˆุจูˆุฑูŠูƒู… ู‡ูŠ ูˆุญุฏุฉ ูˆุญุฏุฉ، ูˆุฅู†ุชูˆ ุงุฎุชุงุฑูˆุง ุฃูŠ ูˆุญุฏุฉ ูˆุญู„ูˆ ููŠู‡ุง.

vim

  •  ู†ูุชุญ ุฃูŠ ู…ู„ู ุจุงุณุชุฎุฏุงู… sudo vim

  • ุจุนุฏูŠู† ุจุฏุงุฎู„ ุงู„ู…ู„ู ุฃูˆู„ ู…ุง ูŠูุชุญ ู†ูƒุชุจ ูƒุฐุง

  • ู†ุถุบุท Enter ู…ุจุงุดุฑุฉ ุจูŠุฎุฑุฌู†ูŠ ุนู„ู‰ root shell

 

 ู‡ุฐู‡ ุทุฑูŠู‚ุฉ، ุงู„ุทุฑูŠู‚ุฉ ุงู„ุซุงู†ูŠุฉ ุจุงุณุชุฎุฏุงู… ftp

  • ุฃูˆู„ ุดูŠุก ู†ุดุบู„ sudo ftp
  • ุจูŠุทู„ุน ู…ุนุงู†ุง prompt ููŠ ุจุฏุงูŠุชู‡ ftp
  • ู†ูƒุชุจ ููŠู‡ !/bin/bash
  • ู†ุถุบุท Enter ู…ุจุงุดุฑุฉ ุจูŠุฎุฑุฌู†ูŠ ุนู„ู‰ root shell

ุฃู…ุง chmod

ุจุจุณุงุทุฉ ู†ุบูŠุฑ ุตู„ุงุญูŠุงุช /root ูˆู†ุฎู„ูŠู‡ ู…ู‚ุฑูˆุก ู„ู„ูƒู„ ุจุงุณุชุฎุฏุงู…

sudo chmod 777 /root

ุซู… ู†ุฑูˆุญ ูˆู†ุงุฎุฐ ุงู„ูู„ุงู‚

ู‡ู†ุง ู†ูุณ ุงู„ุดูŠุก ุงู„ูู„ุงู‚ ู…ุดูุฑ ูˆู„ูˆ ููƒูŠุชูˆู‡ ูˆุชุฑุฌู…ุชูˆู‡ ูŠุทู„ุน ู…ุนุงูƒู… ุงู„ู…ุนู†ู‰ ู…ุจุฑูˆูƒ ุฃู†ู‡ูŠุชูˆุง ุงู„ู…ุดูŠู†.

ุจูƒุฐุง ูŠูƒูˆู† ุญู„ูŠุช ู…ุนุงูƒู… ุงู„ุชุญุฏูŠ، ูƒู„ ุงู„ุชูˆููŠู‚ ู„ูŠ ูˆู„ูƒู…. 

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)