Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|PickleRick WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:



ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/picklerick

====================================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงูŠ ุจูˆุฑุช 22 ูˆ 80، ู†ุฑูˆุญ ู„ู„ู…ุชุตูุญ ูˆู†ุดูˆู ุจูˆุฑุช 80، ููŠ ุงู„ุตูุญุฉ ูŠู‚ูˆู„ูŠ ุฅู†ู‡ ู…ุญุชุงุฌ 3 ู…ูƒูˆู†ุงุช ุณุฑูŠุฉ، ูƒู„ ู…ูƒูˆู† ููŠ ู…ู„ู. 

ุงู„ุญูŠู† ุจู†ุณูˆูŠdirectory enumeration  ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ู…ู† ุงู„ู…ุณุงุฑุงุช ุงู„ู…ُู„ูุชุฉ robots.txt، ุนู„ู‰ robots.txt ููŠู‡ ูƒู„ู…ุฉ ุทูˆูŠู„ุฉ ูˆูŠุจุฏูˆ ุฅู†ู‡ุง ูƒู„ู…ุฉ ุณุฑ، ู„ุฐู„ูƒ ุจู†ุญูุธู‡ุง ูˆู†ุดูˆู ุฃูŠ ุทุฑูŠู‚ุฉ ู…ู…ูƒู† ู†ู‚ุฏุฑ ู†ุณุชููŠุฏ ู…ู†ู‡ุง. 

ู†ุฑุฌุน ู„ู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ ูˆู†ุดูˆู ุงู„ู€page source code ูˆุจู†ู„ุงู‚ูŠ ู…ู„ุงุญุธุฉ ุจุงู„ุฃุณูู„ ู…ูˆุฌูˆุฏ ููŠู‡ุง ุงุณู… ู…ุณุชุฎุฏู…

ุงู„ุญูŠู† ุงูƒุชู…ู„ุช ุนู†ุฏู†ุง ุงู„ู…ุนู„ูˆู…ุงุช، ุงุณู… ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุณุฑ. ูˆู„ูˆ ุฌุฑุจู†ุง ู†ุฏุฎู„ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ ุจุงุณุชุฎุฏุงู… SSH ู…ุง ุจูŠุถุจุท، ู„ุฃู† ู†ุญุชุงุฌ ssh key، ูˆู…ุง ุนู†ุฏู†ุง. ุงู„ุญูŠู† ุชู‚ุฑูŠุจุง ูˆุตู„ู†ุง ู„ู†ู‡ุงูŠุฉ ู…ุณุฏูˆุฏุฉ، ู„ูƒู† ู…ู…ูƒู† ููŠ ู…ุณุงุฑุงุช ู…ูˆุฌูˆุฏุฉ ูˆู…ุง ุทู„ุนุช ู…ุนุงู†ุง ููŠ ุฃูˆู„ ุณูƒุงู† ู„ู€gobuster، ูู†ุฑุฌุน ู†ุณูˆูŠ ูˆุงุญุฏ ุซุงู†ูŠ ูˆู†ุฎู„ูŠู‡ ูŠุฌุฑุจ ุงู…ุชุฏุงุฏุงุช ุฒูŠุงุฏุฉ

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64 -x .html, .php

ุทู„ุน ู…ุนุงู†ุง ู…ุณุงุฑ ุฌุฏูŠุฏ ูˆู‡ูˆ denied.php ูˆุฑุงุญ ูŠุณูˆูŠ ู„ูŠ ุฅุนุงุฏุฉ ุชูˆุฌูŠู‡ ุฅู„ู‰ ุงู„ู…ุณุงุฑ login.php

ู†ุฑูˆุญ ู„ู„ู…ุณุงุฑ ุนู„ู‰ ุงู„ู…ุชุตูุญ، ูˆุจูŠุทู„ุน ู…ุนุงู†ุง ุตูุญุฉ ุชุณุฌูŠู„ ุฏุฎูˆู„، ู†ุณุชุฎุฏู… ูƒู„ู…ุฉ ุงู„ุณุฑ ูˆุงุณู… ุงู„ู…ุณุชุฎุฏู… ุงู„ู„ูŠ ุทู„ุนุช ู…ุนุงู†ุง ููˆู‚، ูˆู†ุณุฌู„ ุฏุฎูˆู„، ุฃูˆู„ ู…ุง ูŠูุชุญ ุงู„ู…ูˆู‚ุน ุจุชุธู‡ุฑ ู„ู†ุง ุตูุญุฉ ุนู„ูŠู‡ุง web shell. ูˆุฃูŠ ูƒูˆู…ุงู†ุฏ ุฃู†ูุฐู‡ุง ุชุชู†ูุฐ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ. ู„ูˆ ุฌุฑุจู†ุง ls ุจูŠุทุจุน ู„ู†ุง ุงู„ู…ู„ูุงุช ุงู„ู…ูˆุฌูˆุฏุฉ ุนู„ู‰ ุงู„ู…ุฌู„ุฏ ุงู„ุญุงู„ูŠ، ูˆู…ู†ู‡ุง ุฃูˆู„ ู…ู„ู، ูˆู‡ูˆ ุฃูˆู„ ู…ُูƒูˆّู†.

ูˆู„ูˆ ุฌุฑุจู†ุง ู†ุณุชุนุฑุถ ู…ุญุชูˆูŠุงุชู‡ ุจุงุณุชุฎุฏุงู… cat ู…ุง ุจูŠุถุจุท، ู„ุฃู† ุงู„ูƒูˆู…ุงู†ุฏ ู…ُูู„ุชุฑุฉ، ูู„ุงุฒู… ู†ุณุชุฎุฏู… ูˆุญุฏู‡ ุซุงู†ูŠุฉ ู„ุนุฑุถ ุงู„ู…ู„ู. 

ูุจุฏู„ู‡ุง ุจู†ุณุชุฎุฏู… less

less Sup3rS3cretPickl3Ingred.txt

 ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุฃูˆู„ ูู„ุงู‚✨. 

ุซู… ุจู†ุนุฑุถ ุงู„ู…ู„ู clue.txt ู…ู…ูƒู† ูŠูƒูˆู† ููŠู‡ ู…ุนู„ูˆู…ุฉ ุนู† ุงู„ู…ُูƒูˆّู† ุงู„ุซุงู†ูŠ. 

less clue.txt

ูŠู‚ูˆู„ูŠ ุฃุฏูˆุฑ ููŠ ุงู„ู†ุธุงู… ุนู„ู‰ ุงู„ู…ُูƒูˆّู†ูŠู† ุงู„ุจุงู‚ูŠูŠู†، ู…ุนู„ูˆู…ุฉ ุบูŠุฑ ู…ููŠุฏุฉ، ู„ูƒู† ุจู†ููƒุฑ، ูˆูŠู† ู…ู…ูƒู† ูŠูƒูˆู† ุงู„ู…ูƒูˆู† ุงู„ุซุงู†ูŠ، ุงุญุชู…ุงู„ ูƒุจูŠุฑ ูŠูƒูˆู† ููŠ ุงู„ู€home، ุจุฏุงุฎู„ ู…ุฌู„ุฏ ุฃุญุฏ ุงู„ู…ุณุชุฎุฏู…ูŠู†، ูุนุดุงู† ู†ุดูˆู ู…ู† ุนู†ุฏูŠ ููŠ ุงู„ู€home

ls /home

ุจูŠุทู„ุน ู…ุนุงู†ุง ุงู„ู…ُุณุชุฎุฏู… rick

ู†ุดูˆู ุงูŠุด ุนู†ุฏ rick ู…ู„ูุงุช 

ls /home/rick

ููŠ ุนู†ุฏูŠ ู…ู„ู ุงุณู…ู‡ second ingredients، ูˆู„ุฃู† ุงุณู… ุงู„ู…ู„ู ููŠู‡ ู…ุณุงูุฉ ู„ุงุฒู… ู†ุญุทู‡ ุจูŠู† ุนู„ุงู…ุงุช ุชู†ุตูŠุต، ุนุดุงู† ูŠู†ุนุฑุถ ู…ุนุงู†ุง ุชู…ุงู…

less /home/rick/”second ingredients”

ุจูƒุฐุง ูŠูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุซุงู†ูŠ ู…ูƒูˆู†✨ ูˆุจุงู‚ูŠ ุขุฎุฑ ู…ูƒูˆู† ูˆุงุญุชู…ุงู„ ูƒุจูŠุฑ ูŠูƒูˆู† ููŠ ุงู„ู€root home directory، ูˆู„ูƒู† ู„ูˆ ุฌุฑุจู†ุง ู†ุณุชุนุฑุถ ูˆุด ููŠู‡ ู…ุง ุจูŠู‚ุจู„ ู„ุฃู† ู…ุงููŠ ุตู„ุงุญูŠุงุช ูƒุงููŠุฉ، ูุจู†ุดูˆู ูˆุด ููŠู‡ ูƒูˆู…ุงู†ุฏุฒ ูŠู‚ุฏุฑ ุงู„ู…ุณุชุฎุฏู… ุงู„ุญุงู„ูŠ ูŠู†ูุฐู‡ุง ุจุตู„ุงุญูŠุงุช ุงู„ุฑูˆูˆุช

sudo -l

ุจูŠุทู„ุน ุฅู† www-data ูŠู‚ุฏุฑ ูŠู†ูุฐ ุฃูŠ ูƒูˆู…ุงู†ุฏ ุจุตู„ุงุญูŠุงุช ุงู„ุฑูˆูˆุช، ุฅุฐู† 

sudo ls /root

ุจูŠุทู„ุน ู…ุนุงู†ุง ุงู„ู…ู„ู ุงู„ู„ูŠ ูŠุญุชูˆูŠ ุนู„ู‰ ุซุงู„ุซ ู…ูƒูˆู†، ู†ุนุฑุถู‡

sudo less /root/3rd.txt

ูˆุจูƒุฐุง ูŠูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุขุฎุฑ ู…ูƒูˆู†✨ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„. ู‡ุฐุง ุงู„ุชุญุฏูŠ ุฌุฏุง ุณู‡ู„ ูˆุจุณูŠุท، ุจุงู„ุชูˆููŠู‚ ู„ูƒู… ✨๐Ÿ‘‹๐Ÿป

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)