TryHackMe|Startup WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุฑุงุจุท ุงูุบุฑูุฉ: https://tryhackme.com/room/startup
----------------------------------------------------------------------
ููู
ุฉ IP ูู ูู
ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู
ููู ุฅููุง ูุณูู scan ููุดุจูุฉ
ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุจูุฑุช 21 ุดุบุงู ุนูููุง FTP ููุณู
ุญ ุจุชุณุฌูู ุงูุฏุฎูู ููAnonumous، ุจุงูู ุงูุจูุฑุชุงุช، 22 SSH ู 80 HTTP.
ููุง ุนูู FTP ุนูุฏู ู
ูู ูุตูุฑุฉ ูู
ุฌูุฏ ุงุณู
ู FTP، ููุฐุง ุงูู
ุฌูุฏ writable ูุนูู ูู
ุฏููุง ูุนุฏู ุนููู. ุงูุญูู ุจูุณููdirectory
enumeration ุนูู ุจูุฑุช 80 ุจุงุณุชุฎุฏุงู
gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t
64
ููุง ุทูุน ู ุนุงูุง ู ุณุงุฑุงุช ู ุนุชุงุฏุฉ، ุงูู ู ูุฒ ุจูููุง ูู files. ูุณุชุนุฑุถู ุนูู ุงูู ุชุตูุญ
ููุง ุนูุฏู ููู ููุณ ุงููู ููููุงู ุจุงููFTP ุณูุฑููุฑ ุจุงูุถุจุท، ู
ุนูุงุชู ุฅูู ู
ุชุตู
ู
ุจุงุดุฑุฉ ู
ุน ุงููFTP ููู ุดูุก ูุฑูุนู ุนูู FTP
ุจูููุงู ููุง. ูุฐุง ุดูุก ุฌุฏุง ู
ู
ุชุงุฒ ูุชูุฑูุจุง ูุตููุง ููุญู، ููู؟ ูุฃู ุงูุญูู ูู
ุฏููู ุฃุฑูุน reverse shell ุนูู FTP ุจู
ุง ุฅู ุนูุฏู ูุตูู ูู، ูุฃุฌู ุนูู ูุฐู ุงูุตูุญุฉ
ุฃุญุฏุซูุง ูุฃุถุบุท ุนูู ุงููshell ูุจูุฐุง ูุณุชูุจููุง ุฌูุงุฒู ููุตูุฑ ุญุตูุช ุนูู ุฏุฎูู
ููุฌูุงุฒ. ููุฐุง ุจุงูุถุจุท ุงููู ุจูุณููู ุงูุญูู.
ูุฐุง ู
ุฌูุฏ FTP ูุงุฑุบ، ููู
ุงููู ุจูุฑูุนู ุนููู ุงููshell. ุฃูุง
ุงุณุชุฎุฏู
ุช ุงููpentestmonkey php shell ุฃุฎุฐุชูุง ู
ู ุงูู
ููุน revshells، ุซู
ุญูุธุชูุง
ุฏุงุฎู ู
ูู ุณู
ูุชู shell.php.
ftp IP
ูู
ุง ูุทูุจ ุงุณู
ุงูู
ุณุชุฎุฏู
ูุฏุฎู anonymous ููู
ุง ูุทูุจ ููู
ุฉ ุงูุณุฑ ููุท ูุถุบุท Enter
ุจุนุฏูู ูุฑูุญ ููู
ุฌูุฏ ftp ุจุงุณุชุฎุฏุงู
cd ftp ุซู
ูุฑูุน ู
ูููุง ุจุงุณุชุฎุฏุงู
put
shell.php
ุงูุญูู ุงูู ูู ุฌุงูุฒ ุนูุฏูุง ููู ุดูุก ุชู ุงู ، ุจุงูู ุจุณ ูุดุบู ุงููshell ุจุฅููุง ูุฑูุญ ุนูู ุงูู ุชุตูุญ ููุญุฏุซ ุงูุตูุญุฉ ุญูุช ู ุฌูุฏ ftp ุซู ูุถุบุท ุนูู ู ูููุง ุงููู ุฑูุนูุงู، ูุฐุง ุจุชุดุชุบู ู ุนุงูุง ุชู ุงู .
ุฃูู ู
ุง ูุญุตู ุนูู ุงููshell ูุดุบู ูุฐู ุงูููู
ุงูุฏ
Python3 -c ‘import pty; pty.spawn(“/bin/bash”)’
ุนุดุงู ุชุตูุฑ ุงููshell
ุญูุชูุง ุฃูุถู
ููุง ุฏุฎููุง ุนูู ุงูู/ ู
ุจุงุดุฑุฉ، ูุนูู ุงูู
ุฌูุฏ ุงููู ูู ุฑุฃุณ ุงููุธุงู
، ุฅุฐุง
ุทุงูุนูุง ููู
ููุงุช ุงููู ููู، ูู ู
ุฌูุฏูู ุงููู ูู
vagrant
ูincidents
ูู
ูู recipe.txt
ู
ุซูุฑุฉ ููุงูุชู
ุงู
، ููู؟ ูุฃูู ุจุงูุนุงุฏุฉ ู
ุง ูููู ูู ู
ููุงุช ุฃู ู
ุฌูุฏุงุช ุจูุฐุง ุงูุฅุณู
ููุง.
ุฅุฐุง ุฑุญูุง ุนูู vagrant ุงูู
ุฌูุฏ ูุงุถู ูู
ุง ููู ุดูุก. ุฃู
ุง recipe.txt
ููู ูุญุชูู ุนูู ุฅุฌุงุจุฉ ุฃูู ุณุคุงู ููู Love.
ุจุนุฏ ูุฐุง ูุดูู ุนูู incidents
ููู ุนูุฏู ู
ูู ุงุณู
ู suspicious.pcapng ู
ู ุงูุงู
ุชุฏุงุฏ ูุนุฑู ุฅูู ู
ูู wireshark
ุจููููู ูุฌูุงุฒูุง ูููุชุญู ุจูwireshark. ููู ุทุฑู ูุซูุฑุฉ ูููู ุงูู
ููุงุช،
ุฃูุง ููุง ุงุณุชุฎุฏู
ุช nc. ุจุงูุจุฏุงูุฉ ุนูู ุฌูุงุฒูู
ูู ุงูู
ูุงู ุงููู ุชุจูู
ุชุญูุธูู ููู ุงูู
ูู ุชุดุบููู ุงูููู
ุงูุฏ ุงููู ุจุงูุตูุฑุฉ ุชุญุช.
ุซู ุนูู ุงููvictim ุชุดุบููู ุงูููู ุงูุฏ ุฒู ุจุงูุตูุฑุฉ ุฃุณูู. ูุจูุฐุง ุฑุญ ููุตู ุงูู ูู ุนูู ุฌูุงุฒูู .
ููุชุญ ุงูู ูู ุจูุงุณุทุฉ wireshark ุซู ูุถุบุท ุนูู ุฃู TCP Packet ูุจุฒุฑ ุงูู ุงูุณ ุงูุฃูู ู ูุฎุชุงุฑ Follow>>TCP Stream
ุจุนุฏูู ูุถุบุท ุนูู ุงูุณูู
ูููู ุฅูู ู
ุง ููุตู ุฅูู 7
ููุง ุจููุงูู ุฑุตุฏ ููุดุงุท ุงูู ุณุชุฎุฏู www-data ุนูู ุงูุฌูุงุฒ، ููู ุขุฎุฑ ุงูุตูุฑุฉ ุจุชูุงุญุธูู ูุฌูุฏ ููู ุฉ ุณุฑ ุฌุฑุจ www-data ูุณุชุฎุฏู ูุง ููู ู ุง ุถุจุทุช، ุจุฏูู ุชูููุฑ ูุงุฌุฏ ุฃููุฏ ุฅููุง ู ูุฌูุฏุฉ ูุณุจุจ، ูุจูุดูู ูุด ุนูุฏู ู ุณุชุฎุฏู ูู ุขุฎุฑูู ุนูู ุงูุฌูุงุฒ ููุฌุฑุจูุง ู ุนุงูู .
ุนุดุงู ูุนุฑู ูุด ููู
ู
ุณุชุฎุฏู
ูู ุขุฎุฑูู ุนูู ุงููุธุงู
، ูุฑูุญ ูู/home ููุนุฑุถ ุงูู
ุฌูุฏุงุช، ููุงู ุจููุงูู lennie،
ูุฅุฐุง ุฌุฑุจูุง ุงูุจุงุณููุฑุฏ ู
ุน lennie ุจูุฏุฎููุง ุญุณุงุจูุง، ุฒู ู
ู ูุงุถุญ ุชุญุช.
ุงูุญูู ูุฑูุญ ูููhome directory
ููlennie
ูููุงู ุจููุงูู ุงูููุฒุฑ ููุงู. ุจุงูู ูุญุตู ุนูู ุงููroot
ููุงู
ูุงุญุธูุง ููุง ูู
ุง ุนุฑุถูุง ุงูู
ููุงุช ู
ุน ุตูุงุญูุงุชูุง، ุทูุน
ู
ุฌูุฏ scripts
ุงูู
ูุฌูุฏ ููุง ูู
ููู root ูุจุฏุงุฎูู ุนูุฏู ู
ูููู، ู
ูู ูุตู
ูุณูุฑูุจุช.
ุฅุฐุง ุงุณุชุนุฑุถูุง ุงูุณูุฑูุจุช planner.sh ุจููุงุญุธ ุฅูู ูุณูู ุดูุฆูู:
- ูุทุจุน ููู ุฉ ุงูู ุชุบูุฑ LIST ูู ุงูู ูู ุงููู ุงุณู ู startup_list.txt، ุงููู ู ูุฌูุฏ ุจููุณ ุงูู ูุงู
- ูููุฐ ุณูุฑูุจุช ุขุฎุฑ ุงุณู ู print.sh ู ูุฌูุฏ ุนูู /etc/
ุฅุฐุง ุงุณุชุนุฑุถูุง ุตูุงุญูุงุช print.sh ุจูููู ุฅู ุงุญูุง ุงููู ู ุงููููู ูุฅูู ูุณูู ุญุงุฌู ูุญุฏู ุจุณ، ูุทุจุน Done!. ุทูุจ ุงูุญูู ููู ูุณุชููุฏ ู ู ูุฐุง ููู؟ ู ู print.sh ุฌุฒุก ู ู ุงูุณูุฑูุจุช planner.sh ุงููู ูููุฐู root، ู ุนูุงุชู ุฅู ุฃู ุดูุก ุจูุญุทู ูู print.sh ุจูููุฐู ููุง root ูุจูุฐุง ูู ุฏููุง ูููุฐ ุฃู ููู ุงูุฏ ูุจุบุงู ุจุตูุงุญูุงุช root.
ุงููู ูุจูู ุงุญูุง ูู ุฅููุง ูุญุตู ุนูู root.txt ู
ู ุงูู
ุฌูุฏ /root
ูุจูู ุจุณุงุทุฉ ุจูุถูู ุณุทุฑ ููprint.sh ูุฎููู ููุณุฎ ุงูู
ูู root.txt
ููุญูุธู ูู ุงูู
ุฌูุฏ ุงูุฑุฆูุณู ููlennie ุจููุณ ุงูุงุณู
. ูุงูููู
ุงูุฏ ุชููู ู
ุซู
ู
ู ูุงุถุญ ุชุญุช:
ูุจุนุฏ ุทุจุงุนุฉ ูุฐู ุงูููู
ุงูุฏ ูู print.sh
ูุตูุฑ ุงูุณูุฑูุจุช ูุฐุง:
ูุงุถุญ ููุง ุฅู planner.sh ูุชู ุชูููุฐู ุจูุงุณุทุฉ cronjob، ูุนูู ุงูุบุงูุจ ุฅูู ูุดุชุบู ูู ุฏูููุฉ، ููุณุชูู ุฑุฃุณ ุฏูููุฉ ุฌุฏูุฏุฉ ููุฑูุญ ุนูู ุงููhomedirectory ููlennie ููุนุฑุถ ุงูู ููุงุช ูุจูููู root.txt ู ูุฌูุฏ ุนูุฏูุง.
ูุจูุฐุง ูููู ุญุตููุง
ุนูู ุงููroot
flag
ูุฐุง ุฎูุตูุง ุงูุชุญุฏู، ุฃุณุฃู ุงููู ุงูุชูููู ูู ูููู
.
























Comments
Post a Comment