TryHackMe|Easy Peasy WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุฑุงุจุท ุงูุบุฑูุฉ: https://tryhackme.com/room/easypeasyctf
ููู
ุฉ IP ูู ูู
ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
------------------------------------------------------------------------
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู
ููู ุฅููุง ูุณูู scan ููุดุจูุฉ
ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุทูุน ู ุนุงูุง ุจูุฑุช ูุงุญุฏุฉ ู ูุชูุญุฉ ููู 80، ูุฑุฌุน ูุณูู Aggressive ุณูุงู ุนูู ููุณ ูุฐู ุงูุจูุฑุช
sudo nmap IP -p 80 -A -vv
ูุจุฑุถู ูุณูู ุณูุงู ุนูู ุฌู
ูุน ุงูุจูุฑุชุงุช ุงููู ุนูู
ุงูุฌูุงุฒ ููุฎููู ุดุบุงู ุจุงูุฎูููุฉ ููุฑุฌุน ูู ุจุนุฏ ููุช ูุดูู ูู ููู ุฃู ุจูุฑุชุงุช ุฒูุงุฏุฉ ุนูู
ุงูุฌูุงุฒ.
sudo nmap -p- IP -vv
ูู ุงูู Aggressive ุณูุงู ุนูู ุจูุฑุช 80 ุทูุน ู ุนุงูุง ูุณุฎุฉ nginx ุงููู ูู ุฌูุงุจ ุซุงูู ุณุคุงู. ูุทูุน ู ุนุงูุง ุจุฑุถู ู ุญุชูู robots.txt ููู ู ูู ูุญุชูู ุนูู ุงูู ุณุงุฑุงุช ุงููู ุงูู ููุน ู ุง ูุจุบู ุงูู ุชุตูุญุงุช ุชูุตู ููุง، ูุฃูุถุง ูุญุชูู ุนูู ุงูู ุชุตูุญุงุช ุงููู ู ู ููุนุฉ ุชูุตู ููู ููุน. ุฃุญูุงู ูุฐุง ุงูู ูู ูุญุชูู ู ุนููู ุงุช ู ูู ุฉ. ููุง ุงูู ุณุงุฑ ุงูู ูุฌูุฏ ูู ุงูุตูุญุฉ ุงูุฑุฆูุณูุฉ، ุฅุฐุง ุดููุชูุง ุนูููุง ูุนูู ุงููsource code ู ุง ุจุชูุงููู ุดูุก.
ุงูุญูู ุจูุณูู directory
enumeration ุจุงุณุชุฎุฏุงู
gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t
64
ูุฑูุญ ูุดูู hidden
ุฅุฐุง ุดููุชูุง ุนูููุง ูุนูู ุงููsource
code ู
ุง ุจุชูุงููู
ุดูุก. ุจูุฑุฌุน ูุณูู directory enumeration ููู
ุณุงุฑ hidden ููุดูู ูู
ููุงูู ุญุงุฌุฉ
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u
htttp://IP/hidden -t 64
ุชู ุงู ุทูุน ู ุนุงูุง ู ุฌูุฏ whatever ูู ูุฑูุญ ูู ุจูููู ููุณ hidden ุตูุญุฉ ูุงุถูุฉ ูุฎูููุฉ ููู ุงููุฑู ููุง ุจุงููsource code ููู ุนูุตุฑ paragraph ููููู ู ุฎูู، ููุญุชูู ุนูู ุณูุณูุฉ ุฃุญุฑู ูุงุถุญ ุฅููุง ู ุดูุฑุฉ ุจูbase64.
ูุงุฎุฐ ูุฐู ุงูุณูุณูุฉ ููุณูู ููุง ุนูุณ ุชุดููุฑ، ุนู ุทุฑูู ุฅููุง ูุญูุธูุง ูู ู ูู ุซู ูุณุชุฎุฏู ุงูุฃุฏุงุฉ base64 ุนุดุงู ููู ุงูุชุดููุฑ.
ูุจูุฐุง ุญุตููุง ุนูู ุฃูู ููุงู ููู ุฃูู ุฅุฌุงุจุฉ ูู Task 2. ููู ูุงุญุธูุง ุนููุงู ุงูุตูุญุฉ ู ูุชูุจ dead end ูุฎูุงุต ุจูููู ูู ุง ูุฏูุฑ ุฒูุงุฏุฉ ูู ูุฐู ุงูุจูุฑุช.
ุงูุญูู ูุฑุฌุน ูููscan ุงููู ุณูููุงู ุนูู ุฌู
ูุน ุงูุจูุฑุชุงุช ููุดูู ูู ุทูุน
ู
ุนุงูุง ุฃู ุจูุฑุช ุฌุฏูุฏุฉ.
ุทูุน ู ุนุงูุง ุซูุชูู ุฌุฏูุฏุฉ ุจูุฑุช 6498 ู 65524، ุฅุฐู ุนูุฏูุง ุนูู ุงูุฌูุงุฒ 3 ุจูุฑุชุงุช ููุฐุง ุฌูุงุจ ุงูุณุคุงู ุงูุฃูู. ูุณูู ุนูู 6498 ู 65524Aggressive scan ุนุดุงู ูุฌู ุน ุนููุง ู ุนููู ุงุช.
ุจูุฑุช 6498 ุดุบุงู ุนูููุง SSH
ูุจูุฑุช 65524 ุดุบุงู ุนูููุง http ูุงูุณูุฑููุฑ Apache ููุฐู ุฅุฌุงุจุฉ ุงูุณุคุงู ุงูุซุงูุซ. ููุง ุทูุน ู ุนุงู ู ุญุชูู robots.txt ูู ุงูุตูุญุฉ ุงูุฑุฆูุณูุฉ، ูู ูุฑูุญ ููุดูู ุนูููุง ุจูููู ุตูุญุฉ ุทุจูุนูุฉ ููApache ููู ูู ุฑูุฒูุง ูู ุงูุฃุณุทุฑ، ูู ุณุทุฑ ุบุฑูุจ ูุญุชูู ุนูู ุฃุฑูุงู ูุญุฑูู، ุงููู ูู ุงูููุงู ุฑูู 3 ููู ุซุงูุซ ุฅุฌุงุจุฉ ูู Task 2.
ููู ูุดูู ุนูู ุงูุณูุฑุณ ููุฏ ุจููุงูู ุจุฑุถู ููุณ
ุงูุทุฑููุฉ paragraph ู
ุฎูู ูุญุชูู
ุนูู ุณูุณุฉ ุฃุญุฑู ู
ุดูุฑุฉ، ูู
ุนุทููู ุงูููุน ุฃูู ุญุฑููู ู
ูู ููู ู
ู ู
ูู
ูุฉ، ุจู
ุง ุฅูู ุฃูู
ุญุฑููู ูู ba، ุฅุฐู ุจูููู base64 ุฃู base62.
ุงุณุชุฎุฏู
ุช ูุฐุง ุงูู
ููุน ุนุดุงู ุฃุชุนุฑู ุนูู ููุน ุงูุชุดููุฑ ูุนุดุงู ุฃููู.
ุจุงุณุชุฎุฏุงู
Cipher
Identifier ุฃุนุทุงูู ุฃูู
ุงุญุชู
ุงู ุฅูู youtube link ุทุจุนุง ูุง،
ูุซุงูู ุงุญุชู
ุงู ูู base62، ุฅุฐู
ูุณุชุฎุฏู
ู
ุทูุน ู
ุนุงูุง ููู
ุฉ ุชุจุฏุฃ / ู
ุนูุงุชู ุฅูู ู
ุณุงุฑ ููู ุฅุฌุงุจุฉ ุงูุณุคุงู ุงูุฑุงุจุน ูู Task
2، ูุฑูุญ
ููู
ุณุงุฑ ูุฐุง ููุดูู ูุด ููุงูู ููู.
ุทูุน ู ุนุงูุง ุตูุญุฉ ูููุง ุฎูููุฉ ูุตูุฑุฉ ุตุบูุฑุฉ ุจุงููุต ูุจุฑุถู ููู ููุงู ู ูุชูุจ ุจุงูุฃุณูุฏ ุชุญุช ุงูุตูุฑุฉ ูููู ู ู ูุงุถุญ، ูุฏุฎู ูููsource code ุนุดุงู ูุดููู ุจุดูู ุฃูุถุญ.
ูุฐุง ุงูููุงู
ุงูู
ูุฌูุฏ ุชุญุช ุงูุตูุฑุฉ ุจุดูู ุฃูุถุญ،
ููุจุฏู ุฅูู hash، ุจุฃุณุชุฎุฏู
ูุฐุง ุงูู
ููุน ุนุดุงู ูุญุฏุฏ ููุน ุงููhash ูููุณุฑูุง ููุนุทููู ุงูุฅุฌุงุจุฉ، ูุจุฃุฎููู ูุฌุฑุจ ูู
ุงูุฃููุงุน ูุฃูู ู
ุง ุฃุนุฑู ุงูุด ููุน ุงููุงุด.
ุฃูุตุญูู ุชุณุชุฎุฏู ูู ููุณ ูุงูู ููุน ูุฃู ูู ุงููุญูุฏ ุงููู ุทูุน ู ุนุงู ูุชูุฌุฉ.
ุทูุนุช ุงููุชูุฌุฉ ููู ุฅุฌุงุจุฉ ุงูุณุคุงู ุงูุฎุงู
ุณ ูู Task
2، ูุชุฑุฌู
ุชูุง
"ููู
ุฉ ุณุฑู ููุฐุง ุงูุนู
ู"، ููุจุฏู ุฅููุง ููู
ุฉ ุณุฑ ููู ูุงูุด؟؟ ู
ู
ูู ุชููู ูู
ูู
ู
ุฎูู ุจุฏุงุฎู ุงูุตูุฑุฉ ุงููู ู
ูุฌูุฏุฉ ููู ุงููุงุด، ููู ุงูุตูุฑุฉ ุงูุตุบูุฑุฉ ุจุงูุตูุญุฉ، ุจูุดูู
ููุจุญุซ ูู ูุงู ููู ุฃู ู
ุนููู
ุงุช ู
ุฎููุฉ ุจุฏุงุฎู ุงูุตูุฑุฉ، ููุฐู ุงูุนู
ููุงุช ู
ู ุฅุฎูุงุก ุงูุจูุงูุงุช
ุฏุงุฎู ู
ููุงุช ุฃุฎุฑู ุชُุนุฑู ุจุงุณู
steganography.
ุฃูู ุดูุก ุจูุญู
ู ุงูุตูุฑุฉ ุนูู ุฌูุงุฒูุง، ูุนุดุงู ูุนุฑู
ูู ููู ู
ุนููู
ุงุช ู
ุฎููุฉ ุจุฏุงุฎููุง ุฃู ูุง ุจูุณุชุฎุฏู
ูุฐู ุงูููู
ุงูุฏ:
steghide info binarycodepixabay.jpg
ููุนูุง ุทูุน ู
ุนุงู ู
ูู ู
ุฎูู ุจุฏุงุฎู ุงูุตูุฑุฉ ุงุณู
ู secrettext.txt ูุณุชุฎุฑุฌู ุจูุงูุทุฑููุฉ ุจุงุณุชุฎุฏุงู
ููุณ ุงูุฃุฏุงุฉ:
ุงูุญูู ุงูู
ูู ุตุงุฑ ู
ูุฌูุฏ ุนูุฏูุง، ูุณุชุนุฑุถ ู
ุญุชูุงู:
ุจุฏุงุฎู ุงูู
ูู ุนูุฏู ุงุณู
ู
ุณุชุฎุฏู
ูููู
ุฉ ุณุฑ
ุจุงูุจุงููุฑู، ุนุดุงู ููุฑุฃูุง ูุญุชุงุฌ ูุญูููุง ู
ู ุจุงููุฑู، ุจุฃุณุชุฎุฏู
cyberchef ูุจุญุซ ุนู from binary ูููุตู ููู
ุฉ ุงูุณุฑ، ูุจูุนุทููุง ุงูุฅุฌุงุจุฉ ููู
ุฅุฌุงุจุฉ ุงูุณุคุงู ุงูุณุงุฏุณ ูู Task 2.
ูุงูุญูู ุตุงุฑ ุนูุฏูุง ููู
ุฉ ุณุฑ ูุงุณู
ู
ุณุชุฎุฏู
، ูุจู
ุง
ุฅู ุนูุฏูุง SSH ู
ูุฌูุฏ ุนูู
ุงูุฌูุงุฒ، ุฅุฐู ููุฏุฑ ูุฏุฎู ุนููู ุจุงุณุชุฎุฏุงู
ูุฐู ุงูู
ุนููู
ุงุช. ููู ูุจู ู
ุง ูุฑูุญ ููSSH، ุจูุดูู ุนูู robots.txt ูู ููุงูู ููู ู
ุนููู
ุงุช.
ุทูุน ู
ูุฌูุฏ ููู ููู
ุฉ ููuser agent ููุฃููุง hash ุจูุณูู ููุง crack ุจูุฐุง ุงูู
ููุน ูููุณ ุงูุดูุก ูุฎููู ูุฌุฑุจ ูู ุฃููุงุน ุงููุงุดูุฒ ููู ูุทูุน ู
ุนุงู
ุดูุก ุตุญูุญ.
-------------------------------------------------------------
ุงูุญูู ููุชูู ููSSH ููุณุฌู ุฏุฎูู ุนูู ุงููุธุงู
. ุจูุฏุฎููุง ู
ุจุงุดุฑุฉ ุนูู
ุงูู
ุฌูุฏ ุงูุฑุฆูุณู ููboring ูููุงู ุจูููู
ุงูููุฒุฑ ููุงู.
ูููู ู
ูุชูุจ ููุง ุฅูู ุชู
ุชุฏููุฑู، ุนุดุงู ูุฑุฌุนู
ูุฃุตูู ูุฑูุญ ููcyberchef ููุจุญุซ ุนู rot13، ููุณุชุฎุฏู
ูุง ุนุดุงู ูุทูุน ุงูููุงู ุงููู ูู ุงููuser
flag ูู Task
2.
ุงูุญูู ูุจู ูุญุตู ุนูู ุงููroot
flag ููุงุฒู
ูุฑูุน
ุตูุงุญูุงุชูุง، ูุจุฏูู ุณูุฑูุจุชุงุช ููุง ูุชุนุจ ููุณูุง، ุฑุญ ูุณุชุฎุฏู
cronjobs ูููู ุนุฑูุช ูุงูุดูุก، ู
ู ุตูุญุฉ ุงูุชุญุฏู ููุณู
ู
ูุชูุจ ุฅููุง ุจูุณุชุฎุฏู
ูุง ูููprivilege escalation
ุนุดุงู ูุนุฑุถ ุงููcronjobs ุงูู
ูุฌูุฏุฉ ุนูู ุงูุฌูุงุฒ، ูุณุชุฎุฏู
cat /etc/crontab
ุนูุฏู ูุงุญุฏ ูู
ููู root ููุชููุฐ ูู ุฏูููุฉ، ูุด ูุณูู؟ ูุฑูุญ ูู/var/www/ ุซู
ูููุฐ ุณูุฑูุจุช ุงุณู
ู “.mysecretcronjob.sh”
، ุจูุดูู ุฃูู
ุดูุก ุตูุงุญูุงุช ูุฐุง ุงูู
ูู
ุฅุฐู ุงูู
ูู ูู
ููู boring ุงููู ูู ุงุญูุง، ู
ุนุงูุชู ููุฏุฑ ูุนุฏู ุนููู، ูุจู
ุง
ุฅู ุงููroot ูููุฐ ุงููcronjob ุงููู ูุญุชูู ุนูู ูุฐุง ุงูุณูุฑูุจุช، ู
ุนูุงุชู ููุฏุฑ
ูุฎูู ุงููroot ูููุฐ ุงููู
ูุจู، ุจุญูุซ ุฅููุง ูุญุท ุฃู ุดูุก ูุจู ุงูุฑููุช ูููุฐู ูู ูุฐุง ุงูุณูุฑูุจุช.
ุทูุจ ุงุญูุง ูุจู ูุญุตู ุนูู ุตูุงุญูุงุช ุฃุนูู، ูุจู
ูููู root، ูู ุทุฑููุฉ
ู
ุฑู ุณููุฉ، ุฅููุง ูุฎูู ุญุณุงุจูุง boring ูููุฐ ุฃู ููู
ุงูุฏ ุจุฏูู ู
ุง
ูุญุชุงุฌ ุฅูู ูุนุทู ุจุงุณููุฑุฏ، ุฅุฐุง ุณูููุง ูุงูุดูุก ููุฏุฑ ูููุฐ ุงูููู
ุงูุฏ sudo
su ุงููู ุชุฎูููุง ูุตูุฑ ุฑููุช ุจุฏูู ู
ุง ูุนุทู ููู
ุฉ ุณุฑ.
ุงูุทุฑููุฉ ุฅููุง ูุถูู ูุฐุง ุงูุณุทุฑ ููุณูุฑูุจุช
echo "boring ALL=NOPASSWD:ALL" >> /etc/sudoers
ูุฐุง ุงูุณุทุฑ ุจูุทุจุน ูุฐู ุงูุฌู
ูุฉ boring
ALL=NOPASSWD:ALL ูู ููุงูุฉ
ุงูู
ูู /etc/sudoers، ููุฐุง ุงูู
ูู ูุญุชูู ุนูู ุงูู
ุณุชุฎุฏู
ูู ูุงููุฑูุจุงุช ูุตูุงุญูุงุชูู
، ูุงุญูุง
ุจูุฐู ุงูุฌู
ูุฉ ุฎูููุง ุงูู
ุณุชุฎุฏู
boring ูููุฐ ุฃู ููู
ุงูุฏ ูุจุบุงูุง ุจุฏูู ู
ุง ูุญุชุงุฌ ูุนุทู ููู
ุฉ ุณุฑ.
ุฅุฐู ููุชุญ ุงูุณูุฑูุจุช ุจุงุณุชุฎุฏุงู
ูุงูู ููุถูู
ุงูููู
ุงูุฏ
ุจุนุฏูู ูุญูุธ ุงูุดุบู ุจูctrl+x ุซู
ูุถุบุท y ุซู
ูุถุบุทEnter. ุงูุญูู ูู ุดูุก ุฌุงูุฒ، ุจุณ ูุณุชูู ุจุฏุงูุฉ ุฏูููุฉ
ุฌุฏูุฏุฉ ูููุชุจ sudo su ูุจูุญุตู ุนูู root
shell. ูุฑูุญ ูู/root ูููุงู ุจูุญุตู ุขุฎุฑ ููุงู ูู ู
ูู ู
ุฎูู ุงุณู
ู root.txt ููุฐุง ุขุฎุฑ ุณุคุงู ูู ุงูุชุญุฏู.
























Comments
Post a Comment