Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|Easy Peasy WriteUp\Walkthrough (Arabic)

 ุจุณู… ุงู„ู„ู‡


ุฑุงุจุท ุงู„ุบุฑูุฉ: https://tryhackme.com/room/easypeasyctf

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

------------------------------------------------------------------------

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง ุจูˆุฑุช ูˆุงุญุฏุฉ ู…ูุชูˆุญุฉ ูˆู‡ูŠ 80، ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุช

sudo nmap IP -p 80 -A -vv

ูˆุจุฑุถูˆ ู†ุณูˆูŠ ุณูƒุงู† ุนู„ู‰ ุฌู…ูŠุน ุงู„ุจูˆุฑุชุงุช ุงู„ู„ูŠ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ ูˆู†ุฎู„ูŠู‡ ุดุบุงู„ ุจุงู„ุฎู„ููŠุฉ ูˆู†ุฑุฌุน ู„ู‡ ุจุนุฏ ูˆู‚ุช ู†ุดูˆู ู„ูˆ ููŠู‡ ุฃูŠ ุจูˆุฑุชุงุช ุฒูŠุงุฏุฉ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ.

sudo nmap -p- IP -vv

ููŠ ุงู„ู€ Aggressive ุณูƒุงู† ุนู„ู‰ ุจูˆุฑุช 80 ุทู„ุน ู…ุนุงู†ุง ู†ุณุฎุฉ nginx ุงู„ู„ูŠ ู‡ูŠ ุฌูˆุงุจ ุซุงู†ูŠ ุณุคุงู„. ูˆุทู„ุน ู…ุนุงู†ุง ุจุฑุถูˆ ู…ุญุชูˆู‰ robots.txt ูˆู‡ูˆ ู…ู„ู ูŠุญุชูˆูŠ ุนู„ู‰ ุงู„ู…ุณุงุฑุงุช ุงู„ู„ูŠ ุงู„ู…ูˆู‚ุน ู…ุง ูŠุจุบู‰ ุงู„ู…ุชุตูุญุงุช ุชูˆุตู„ ู„ู‡ุง، ูˆุฃูŠุถุง ูŠุญุชูˆูŠ ุนู„ู‰ ุงู„ู…ุชุตูุญุงุช ุงู„ู„ูŠ ู…ู…ู†ูˆุนุฉ ุชูˆุตู„ ู„ู„ู…ูˆู‚ุน. ุฃุญูŠุงู† ู‡ุฐุง ุงู„ู…ู„ู ูŠุญุชูˆูŠ ู…ุนู„ูˆู…ุงุช ู…ู‡ู…ุฉ. ู‡ู†ุง ุงู„ู…ุณุงุฑ ุงู„ู…ูˆุฌูˆุฏ ู‡ูˆ ุงู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ، ุฅุฐุง ุดูŠูƒุชูˆุง ุนู„ูŠู‡ุง ูˆุนู„ู‰ ุงู„ู€source code ู…ุง ุจุชู„ุงู‚ูˆู† ุดูŠุก.

ุงู„ุญูŠู† ุจู†ุณูˆูŠ directory enumeration  ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ู†ุฑูˆุญ ู†ุดูˆู hidden

ุฅุฐุง ุดูŠูƒุชูˆุง ุนู„ูŠู‡ุง ูˆุนู„ู‰ ุงู„ู€source code ู…ุง ุจุชู„ุงู‚ูˆู† ุดูŠุก. ุจู†ุฑุฌุน ู†ุณูˆูŠ directory enumeration ู„ู„ู…ุณุงุฑ hidden ูˆู†ุดูˆู ู„ูˆ ู†ู„ุงู‚ูŠ ุญุงุฌุฉ

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/hidden -t 64

ุชู…ุงู… ุทู„ุน ู…ุนุงู†ุง ู…ุฌู„ุฏ whatever ู„ูˆ ู†ุฑูˆุญ ู„ู‡ ุจู†ู„ู‚ู‰ ู†ูุณ hidden ุตูุญุฉ ูุงุถูŠุฉ ูˆุฎู„ููŠุฉ ู„ูƒู† ุงู„ูุฑู‚ ู‡ู†ุง ุจุงู„ู€source code ููŠู‡ ุนู†ุตุฑ paragraph ูˆู„ูƒู†ู‡ ู…ุฎููŠ، ูˆูŠุญุชูˆูŠ ุนู„ู‰ ุณู„ุณู„ุฉ ุฃุญุฑู ูˆุงุถุญ ุฅู†ู‡ุง ู…ุดูุฑุฉ ุจู€base64.

ู†ุงุฎุฐ ู‡ุฐู‡ ุงู„ุณู„ุณู„ุฉ ูˆู†ุณูˆูŠ ู„ู‡ุง ุนูƒุณ ุชุดููŠุฑ، ุนู† ุทุฑูŠู‚ ุฅู†ู†ุง ู†ุญูุธู‡ุง ููŠ ู…ู„ู ุซู… ู†ุณุชุฎุฏู… ุงู„ุฃุฏุงุฉ base64 ุนุดุงู† ู†ููƒ ุงู„ุชุดููŠุฑ.


ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุฃูˆู„ ูู„ุงู‚ ูˆู‡ูˆ ุฃูˆู„ ุฅุฌุงุจุฉ ููŠ Task 2. ูˆู„ูˆ ู„ุงุญุธู†ุง ุนู†ูˆุงู† ุงู„ุตูุญุฉ ู…ูƒุชูˆุจ dead end ูุฎู„ุงุต ุจู†ูˆู‚ู ูˆู…ุง ู†ุฏูˆุฑ ุฒูŠุงุฏุฉ ููŠ ู‡ุฐู‡ ุงู„ุจูˆุฑุช.

ุงู„ุญูŠู† ู†ุฑุฌุน ู„ู„ู€scan ุงู„ู„ูŠ ุณูˆูŠู†ุงู‡ ุนู„ู‰ ุฌู…ูŠุน ุงู„ุจูˆุฑุชุงุช ูˆู†ุดูˆู ู„ูˆ ุทู„ุน ู…ุนุงู†ุง ุฃูŠ ุจูˆุฑุช ุฌุฏูŠุฏุฉ.

ุทู„ุน ู…ุนุงู†ุง ุซู†ุชูŠู† ุฌุฏูŠุฏุฉ ุจูˆุฑุช 6498 ูˆ 65524، ุฅุฐู† ุนู†ุฏู†ุง ุนู„ู‰ ุงู„ุฌู‡ุงุฒ 3 ุจูˆุฑุชุงุช ูˆู‡ุฐุง ุฌูˆุงุจ ุงู„ุณุคุงู„ ุงู„ุฃูˆู„. ู†ุณูˆูŠ ุนู„ู‰  6498 ูˆ 65524Aggressive scan  ุนุดุงู† ู†ุฌู…ุน ุนู†ู‡ุง ู…ุนู„ูˆู…ุงุช.

ุจูˆุฑุช 6498 ุดุบุงู„ ุนู„ูŠู‡ุง SSH

ูˆุจูˆุฑุช 65524 ุดุบุงู„ ุนู„ูŠู‡ุง http ูˆุงู„ุณูŠุฑููŠุฑ Apache ูˆู‡ุฐู‡ ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ ุงู„ุซุงู„ุซ. ู‡ู†ุง ุทู„ุน ู…ุนุงูŠ ู…ุญุชูˆู‰ robots.txt ู‡ูˆ ุงู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ، ู„ูˆ ู†ุฑูˆุญ ูˆู†ุดูŠูƒ ุนู„ูŠู‡ุง ุจู†ู„ู‚ู‰ ุตูุญุฉ ุทุจูŠุนูŠุฉ ู„ู€Apache ู„ูƒู† ู„ูˆ ุฑูƒุฒู†ุง ููŠ ุงู„ุฃุณุทุฑ، ููŠ ุณุทุฑ ุบุฑูŠุจ ูŠุญุชูˆูŠ ุนู„ู‰ ุฃุฑู‚ุงู… ูˆุญุฑูˆู، ุงู„ู„ูŠ ู‡ูˆ ุงู„ูู„ุงู‚ ุฑู‚ู… 3 ูˆู‡ูˆ ุซุงู„ุซ ุฅุฌุงุจุฉ ููŠ Task 2.

ูˆู„ูˆ ู†ุดูŠูƒ ุนู„ู‰ ุงู„ุณูˆุฑุณ ูƒูˆุฏ ุจู†ู„ุงู‚ูŠ ุจุฑุถูˆ ู†ูุณ ุงู„ุทุฑูŠู‚ุฉ paragraph ู…ุฎููŠ ูŠุญุชูˆูŠ ุนู„ู‰ ุณู„ุณุฉ ุฃุญุฑู ู…ุดูุฑุฉ، ูˆู…ุนุทูŠู†ูŠ ุงู„ู†ูˆุน ุฃูˆู„ ุญุฑููŠู† ู…ู†ู‡ ู„ูƒู† ู…ูˆ ู…ูƒู…ู„ุฉ، ุจู…ุง ุฅู†ู‡ ุฃูˆู„ ุญุฑููŠู† ู‡ูŠ ba، ุฅุฐู† ุจูŠูƒูˆู† base64 ุฃูˆ base62.

ุงุณุชุฎุฏู…ุช ู‡ุฐุง ุงู„ู…ูˆู‚ุน ุนุดุงู† ุฃุชุนุฑู ุนู„ู‰ ู†ูˆุน ุงู„ุชุดููŠุฑ ูˆุนุดุงู† ุฃููƒู‡.

ุจุงุณุชุฎุฏุงู… Cipher Identifier ุฃุนุทุงู†ูŠ ุฃูˆู„ ุงุญุชู…ุงู„ ุฅู†ู‡ youtube link ุทุจุนุง ู„ุง، ูˆุซุงู†ูŠ ุงุญุชู…ุงู„ ู‡ูˆ base62، ุฅุฐู† ู†ุณุชุฎุฏู…ู‡

ุทู„ุน ู…ุนุงู†ุง ูƒู„ู…ุฉ ุชุจุฏุฃ /  ู…ุนู†ุงุชู‡ ุฅู†ู‡ ู…ุณุงุฑ ูˆู‡ูˆ ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ ุงู„ุฑุงุจุน ููŠ Task 2، ู†ุฑูˆุญ ู„ู„ู…ุณุงุฑ ู‡ุฐุง ูˆู†ุดูˆู ูˆุด ู†ู„ุงู‚ูŠ ููŠู‡.


ุทู„ุน ู…ุนุงู†ุง ุตูุญุฉ ููŠู‡ุง ุฎู„ููŠุฉ ูˆุตูˆุฑุฉ ุตุบูŠุฑุฉ ุจุงู„ู†ุต ูˆุจุฑุถูˆ ููŠู‡ ูƒู„ุงู… ู…ูƒุชูˆุจ ุจุงู„ุฃุณูˆุฏ ุชุญุช ุงู„ุตูˆุฑุฉ ู„ูƒู†ู‡ ู…ูˆ ูˆุงุถุญ، ู†ุฏุฎู„ ู„ู„ู€source code ุนุดุงู† ู†ุดูˆูู‡ ุจุดูƒู„ ุฃูˆุถุญ.

ู‡ุฐุง ุงู„ูƒู„ุงู… ุงู„ู…ูˆุฌูˆุฏ ุชุญุช ุงู„ุตูˆุฑุฉ ุจุดูƒู„ ุฃูˆุถุญ، ูˆูŠุจุฏูˆ ุฅู†ู‡ hash، ุจุฃุณุชุฎุฏู… ู‡ุฐุง ุงู„ู…ูˆู‚ุน ุนุดุงู† ูŠุญุฏุฏ ู†ูˆุน ุงู„ู€hash ูˆูŠูƒุณุฑู‡ุง ูˆูŠุนุทูŠู†ูŠ ุงู„ุฅุฌุงุจุฉ، ูุจุฃุฎู„ูŠู‡ ูŠุฌุฑุจ ูƒู„ ุงู„ุฃู†ูˆุงุน ู„ุฃู†ูŠ ู…ุง ุฃุนุฑู ุงูŠุด ู†ูˆุน ุงู„ู‡ุงุด.

ุฃู†ุตุญูƒู… ุชุณุชุฎุฏู…ูˆู† ู†ูุณ ู‡ุงู„ู…ูˆู‚ุน ู„ุฃู† ู‡ูˆ ุงู„ูˆุญูŠุฏ ุงู„ู„ูŠ ุทู„ุน ู…ุนุงูŠ ู†ุชูŠุฌุฉ.

ุทู„ุนุช ุงู„ู†ุชูŠุฌุฉ ูˆู‡ูŠ ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ ุงู„ุฎุงู…ุณ ููŠ Task 2، ูˆุชุฑุฌู…ุชู‡ุง "ูƒู„ู…ุฉ ุณุฑูŠ ู„ู‡ุฐุง ุงู„ุนู…ู„"، ููŠุจุฏูˆ ุฅู†ู‡ุง ูƒู„ู…ุฉ ุณุฑ ู„ูƒู† ู„ุงูŠุด؟؟ ู…ู…ูƒู† ุชูƒูˆู† ู„ู…ู„ู ู…ุฎููŠ ุจุฏุงุฎู„ ุงู„ุตูˆุฑุฉ ุงู„ู„ูŠ ู…ูˆุฌูˆุฏุฉ ููˆู‚ ุงู„ู‡ุงุด، ูˆู‡ูŠ ุงู„ุตูˆุฑุฉ ุงู„ุตุบูŠุฑุฉ ุจุงู„ุตูุญุฉ، ุจู†ุดูˆู ูˆู†ุจุญุซ ู„ูˆ ูƒุงู† ููŠู‡ ุฃูŠ ู…ุนู„ูˆู…ุงุช ู…ุฎููŠุฉ ุจุฏุงุฎู„ ุงู„ุตูˆุฑุฉ، ูˆู‡ุฐู‡ ุงู„ุนู…ู„ูŠุงุช ู…ู† ุฅุฎูุงุก ุงู„ุจูŠุงู†ุงุช ุฏุงุฎู„ ู…ู„ูุงุช ุฃุฎุฑู‰ ุชُุนุฑู ุจุงุณู… steganography.

ุฃูˆู„ ุดูŠุก ุจู†ุญู…ู„ ุงู„ุตูˆุฑุฉ ุนู„ู‰ ุฌู‡ุงุฒู†ุง، ูˆุนุดุงู† ู†ุนุฑู ู‡ู„ ููŠู‡ ู…ุนู„ูˆู…ุงุช ู…ุฎููŠุฉ ุจุฏุงุฎู„ู‡ุง ุฃูˆ ู„ุง ุจู†ุณุชุฎุฏู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ:

steghide info binarycodepixabay.jpg

ูˆูุนู„ุง ุทู„ุน ู…ุนุงูŠ ู…ู„ู ู…ุฎููŠ ุจุฏุงุฎู„ ุงู„ุตูˆุฑุฉ ุงุณู…ู‡ secrettext.txt ู†ุณุชุฎุฑุฌู‡ ุจู‡ุงู„ุทุฑูŠู‚ุฉ ุจุงุณุชุฎุฏุงู… ู†ูุณ ุงู„ุฃุฏุงุฉ:

ุงู„ุญูŠู† ุงู„ู…ู„ู ุตุงุฑ ู…ูˆุฌูˆุฏ ุนู†ุฏู†ุง، ู†ุณุชุนุฑุถ ู…ุญุชูˆุงู‡:

ุจุฏุงุฎู„ ุงู„ู…ู„ู ุนู†ุฏูŠ ุงุณู… ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุณุฑ ุจุงู„ุจุงูŠู†ุฑูŠ، ุนุดุงู† ู†ู‚ุฑุฃู‡ุง ู†ุญุชุงุฌ ู†ุญูˆู„ู‡ุง ู…ู† ุจุงูŠู†ุฑูŠ، ุจุฃุณุชุฎุฏู… cyberchef ู†ุจุญุซ ุนู† from binary ูˆู†ู„ุตู‚ ูƒู„ู…ุฉ ุงู„ุณุฑ، ูˆุจูŠุนุทูŠู†ุง ุงู„ุฅุฌุงุจุฉ ูˆู‡ูŠ ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ ุงู„ุณุงุฏุณ ููŠ Task 2.


ูˆุงู„ุญูŠู† ุตุงุฑ ุนู†ุฏู†ุง ูƒู„ู…ุฉ ุณุฑ ูˆุงุณู… ู…ุณุชุฎุฏู…، ูˆุจู…ุง ุฅู† ุนู†ุฏู†ุง SSH ู…ูˆุฌูˆุฏ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ، ุฅุฐู† ู†ู‚ุฏุฑ ู†ุฏุฎู„ ุนู„ูŠู‡ ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ู…ุนู„ูˆู…ุงุช. ู„ูƒู† ู‚ุจู„ ู…ุง ู†ุฑูˆุญ ู„ู€SSH، ุจู†ุดูŠูƒ ุนู„ู‰ robots.txt ู„ูˆ ู†ู„ุงู‚ูŠ ููŠู‡ ู…ุนู„ูˆู…ุงุช.

ุทู„ุน ู…ูˆุฌูˆุฏ ููŠู‡ ู‚ูŠู…ุฉ ู„ู€user agent  ูˆูƒุฃู†ู‡ุง hash ุจู†ุณูˆูŠ ู„ู‡ุง crack ุจู‡ุฐุง ุงู„ู…ูˆู‚ุน ูˆู†ูุณ ุงู„ุดูŠุก ู†ุฎู„ูŠู‡ ูŠุฌุฑุจ ูƒู„ ุฃู†ูˆุงุน ุงู„ู‡ุงุดูŠุฒ ู„ูŠู‡ ูŠุทู„ุน ู…ุนุงู‡ ุดูŠุก ุตุญูŠุญ.


ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุงู„ูู„ุงู‚ ุงู„ุซุงู†ูŠ ูˆู‡ูˆ ุฅุฌุงุจุฉ ุซุงู†ูŠ ุณุคุงู„ ููŠ Task 2.

 -------------------------------------------------------------

ุงู„ุญูŠู† ู†ู†ุชู‚ู„ ู„ู€SSH ูˆู†ุณุฌู„ ุฏุฎูˆู„ ุนู„ู‰ ุงู„ู†ุธุงู…. ุจูŠุฏุฎู„ู†ุง ู…ุจุงุดุฑุฉ ุนู„ู‰ ุงู„ู…ุฌู„ุฏ ุงู„ุฑุฆูŠุณูŠ ู„ู€boring ูˆู‡ู†ุงูƒ ุจู†ู„ู‚ู‰ ุงู„ูŠูˆุฒุฑ ูู„ุงู‚.

ูˆู„ูƒู† ู…ูƒุชูˆุจ ู„ู†ุง ุฅู†ู‡ ุชู… ุชุฏูˆูŠุฑู‡، ุนุดุงู† ู†ุฑุฌุนู‡ ู„ุฃุตู„ู‡ ู†ุฑูˆุญ ู„ู€cyberchef ูˆู†ุจุญุซ ุนู† rot13، ูˆู†ุณุชุฎุฏู…ู‡ุง ุนุดุงู† ู†ุทู„ุน ุงู„ูู„ุงู‚ ุงู„ู„ูŠ ู‡ูˆ ุงู„ู€user flag ููŠ Task 2.


ุงู„ุญูŠู† ู†ุจูŠ ู†ุญุตู„ ุนู„ู‰ ุงู„ู€root flag ูู„ุงุฒู… ู†ุฑูุน ุตู„ุงุญูŠุงุชู†ุง، ูˆุจุฏูˆู† ุณูƒุฑูŠุจุชุงุช ูˆู„ุง ู†ุชุนุจ ู†ูุณู†ุง، ุฑุญ ู†ุณุชุฎุฏู… cronjobs ูˆูƒูŠู ุนุฑูุช ู‡ุงู„ุดูŠุก، ู…ู† ุตูุญุฉ ุงู„ุชุญุฏูŠ ู†ูุณู‡ ู…ูƒุชูˆุจ ุฅู†ู†ุง ุจู†ุณุชุฎุฏู…ู‡ุง ู„ู„ู€privilege escalation  

ุนุดุงู† ู†ุนุฑุถ ุงู„ู€cronjobs ุงู„ู…ูˆุฌูˆุฏุฉ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ، ู†ุณุชุฎุฏู…

cat /etc/crontab

ุนู†ุฏูŠ ูˆุงุญุฏ ูŠู…ู„ูƒู‡ root ูˆูŠุชู†ูุฐ ูƒู„ ุฏู‚ูŠู‚ุฉ، ูˆุด ูŠุณูˆูŠ؟ ูŠุฑูˆุญ ู„ู€/var/www/ ุซู… ูŠู†ูุฐ ุณูƒุฑูŠุจุช ุงุณู…ู‡ “.mysecretcronjob.sh” ، ุจู†ุดูˆู ุฃูˆู„ ุดูŠุก ุตู„ุงุญูŠุงุช ู‡ุฐุง ุงู„ู…ู„ู

ุฅุฐู† ุงู„ู…ู„ู ูŠู…ู„ูƒู‡ boring ุงู„ู„ูŠ ู‡ูˆ ุงุญู†ุง، ู…ุนุงู†ุชู‡ ู†ู‚ุฏุฑ ู†ุนุฏู„ ุนู„ูŠู‡، ูˆุจู…ุง ุฅู† ุงู„ู€root ูŠู†ูุฐ ุงู„ู€cronjob ุงู„ู„ูŠ ูŠุญุชูˆูŠ ุนู„ู‰ ู‡ุฐุง ุงู„ุณูƒุฑูŠุจุช، ู…ุนู†ุงุชู‡ ู†ู‚ุฏุฑ ู†ุฎู„ูŠ ุงู„ู€root ูŠู†ูุฐ ุงู„ู„ูŠ ู†ุจูŠ، ุจุญูŠุซ ุฅู†ู†ุง ู†ุญุท ุฃูŠ ุดูŠุก ู†ุจูŠ ุงู„ุฑูˆูˆุช ูŠู†ูุฐู‡ ููŠ ู‡ุฐุง ุงู„ุณูƒุฑูŠุจุช.

ุทูŠุจ ุงุญู†ุง ู†ุจูŠ ู†ุญุตู„ ุนู„ู‰ ุตู„ุงุญูŠุงุช ุฃุนู„ู‰، ู†ุจูŠ ู†ูƒูˆู† root، ููŠ ุทุฑูŠู‚ุฉ ู…ุฑู‡ ุณู‡ู„ุฉ، ุฅู†ู†ุง ู†ุฎู„ูŠ ุญุณุงุจู†ุง boring  ูŠู†ูุฐ ุฃูŠ ูƒูˆู…ุงู†ุฏ ุจุฏูˆู† ู…ุง ูŠุญุชุงุฌ ุฅู†ู‡ ูŠุนุทูŠ ุจุงุณูˆูˆุฑุฏ، ุฅุฐุง ุณูˆูŠู†ุง ู‡ุงู„ุดูŠุก ู†ู‚ุฏุฑ ู†ู†ูุฐ ุงู„ูƒูˆู…ุงู†ุฏ sudo su  ุงู„ู„ูŠ ุชุฎู„ูŠู†ุง ู†ุตูŠุฑ ุฑูˆูˆุช ุจุฏูˆู† ู…ุง ู†ุนุทูŠ ูƒู„ู…ุฉ ุณุฑ.

ุงู„ุทุฑูŠู‚ุฉ ุฅู†ู†ุง ู†ุถูŠู ู‡ุฐุง ุงู„ุณุทุฑ ู„ู„ุณูƒุฑูŠุจุช

echo "boring ALL=NOPASSWD:ALL" >> /etc/sudoers

ู‡ุฐุง ุงู„ุณุทุฑ ุจูŠุทุจุน ู‡ุฐู‡ ุงู„ุฌู…ู„ุฉ boring ALL=NOPASSWD:ALL ููŠ ู†ู‡ุงูŠุฉ ุงู„ู…ู„ู /etc/sudoers، ูˆู‡ุฐุง ุงู„ู…ู„ู ูŠุญุชูˆูŠ ุนู„ู‰ ุงู„ู…ุณุชุฎุฏู…ูŠู† ูˆุงู„ู‚ุฑูˆุจุงุช ูˆุตู„ุงุญูŠุงุชู‡ู…، ูˆุงุญู†ุง ุจู‡ุฐู‡ ุงู„ุฌู…ู„ุฉ ุฎู„ูŠู†ุง ุงู„ู…ุณุชุฎุฏู… boring ูŠู†ูุฐ ุฃูŠ ูƒูˆู…ุงู†ุฏ ูŠุจุบุงู‡ุง ุจุฏูˆู† ู…ุง ูŠุญุชุงุฌ ูŠุนุทูŠ ูƒู„ู…ุฉ ุณุฑ.

ุฅุฐู† ู†ูุชุญ ุงู„ุณูƒุฑูŠุจุช ุจุงุณุชุฎุฏุงู… ู†ุงู†ูˆ ูˆู†ุถูŠู ุงู„ูƒูˆู…ุงู†ุฏ

ุจุนุฏูŠู† ู†ุญูุธ ุงู„ุดุบู„ ุจู€ctrl+x ุซู… ู†ุถุบุท y ุซู… ู†ุถุบุทEnter. ุงู„ุญูŠู† ูƒู„ ุดูŠุก ุฌุงู‡ุฒ، ุจุณ ู†ุณุชู†ู‰ ุจุฏุงูŠุฉ ุฏู‚ูŠู‚ุฉ ุฌุฏูŠุฏุฉ ูˆู†ูƒุชุจ sudo su ูˆุจู†ุญุตู„ ุนู„ู‰ root shell.  ู†ุฑูˆุญ ู„ู€/root ูˆู‡ู†ุงูƒ ุจู†ุญุตู„ ุขุฎุฑ ูู„ุงู‚ ููŠ ู…ู„ู ู…ุฎููŠ ุงุณู…ู‡ root.txt ูˆู‡ุฐุง ุขุฎุฑ ุณุคุงู„ ููŠ ุงู„ุชุญุฏูŠ.


ูƒุฐุง ูŠูƒูˆู† ุงู†ุชู‡ูŠุช ู…ุนุงูƒู… ู…ู† ุงู„ุญู„، ุงู„ู„ู‡ ูŠูˆูู‚ู†ูŠ ูˆุฅูŠุงูƒู….

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)