Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|GoldenEye WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:



ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/goldeneye

=============================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง ุจูˆุฑุช 25 ูˆ 80، ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุชุงุช

sudo nmap IP -vv -A -p 80,25

ููŠ ุงู„ู†ุชุงุฆุฌ ุทู„ุน ู…ุนุงู†ุง ุนู„ู‰ ุจูˆุฑุช 25 smtp ุณูŠุฑููŠุฑ، ูˆุนู„ู‰ ุจูˆุฑุช 80 ุฃุจุงุชุดูŠ ุณูŠุฑููŠุฑ ูˆุนู†ูˆุงู† ุงู„ุตูุญุฉ GolenEye Primary Admin Server

ู†ุณูˆูŠ ุณูƒุงู† ุนู„ู‰ ุฌู…ูŠุน ุงู„ุจูˆุฑุชุงุช ุงู„ู…ูˆุฌูˆุฏุฉ ุนู„ู‰ ุงู„ุดุจูƒุฉ ูˆู†ุดูˆู ู„ูˆ ุทู„ุน ู…ุนุงู†ุง ุฃูŠ ุจูˆุฑุชุงุช ุฅุถุงููŠุฉ، ุจู†ุฎู„ูŠู‡ ุดุบุงู„ ููŠ ุตูุญุฉ ู„ูˆุญุฏู‡ ูˆู†ูƒู…ู„، ูˆู†ุฑุฌุน ู„ู‡ ู†ุดูˆู ู„ูˆ ุทู„ุน ู…ุนุงู†ุง ุฃูŠ ุจูˆุฑุช ุฌุฏูŠุฏุฉ

sudo nmap IP -vv -p-

ู†ุฑูˆุญ ู„ู„ู…ุชุตูุญ ูˆู†ุฒูˆุฑ ุงู„ู…ูˆู‚ุน ุนู„ู‰ ุจูˆุฑุช 80، ุจูŠุทุจุน ู…ุนุงู†ุง ุฑุณุงู„ุฉ، ููŠ ุขุฎุฑู‡ุง ู…ุนุทูŠู†ูŠ ู…ุณุงุฑ ุฃุฑูˆุญ ู„ู‡ /sev-home/ ุนุดุงู† ุฃุณุฌู„ ุฏุฎูˆู„، ุฅุฐุง ุฑุญู†ุง ู„ู„ู…ุณุงุฑ ู‡ุฐุง، ุจู†ู„ุงู‚ูŠ Basic Authentication ูˆู‡ูˆ ู†ูˆุน ู…ู† ุฃู†ูˆุงุน ุชุณุฌูŠู„ ุงู„ุฏุฎูˆู„ ุนู„ู‰ ุงู„ุตูุญุฉ ููŠ ู†ุงูุฐุฉ ู…ู†ุจุซู‚ุฉ ุชุทู„ุน ู„ู…ุง ู†ุฒูˆุฑ ุงู„ุตูุญุฉ ู‚ุจู„ ู…ุง ุชุชุญู…ู„، ูˆู„ูŠุณุช ุตูุญุฉ ุฏุฎูˆู„ ุชุชุญู…ู„ ุจุงู„ูƒุงู…ู„، ู…ุซู„ ู…ูˆ ูˆุงุถุญ ุจุงู„ุตูˆุฑุฉ

 

ูˆุจู…ุง ุฅู† ู„ู„ุขู† ู…ุง ุนู†ุฏู†ุง ุฃูŠ ู…ุนู„ูˆู…ุงุช ู†ุณุชุฎุฏู…ู‡ุง ู„ุชุณุฌูŠู„ ุงู„ุฏุฎูˆู„، ูุจู†ุชุฌุงู‡ู„ ู‡ุฐู‡ ุงู„ุตูุญุฉ ุญุงู„ูŠุง. ู†ุฑุฌุน ู„ู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ ูˆู†ุดูŠูƒ ุนู„ู‰ ุงู„ู€source code ุจู†ู„ุงู‚ูŠ ููŠู‡ ุณูƒุฑูŠุจุช

ูˆุฅุฐุง ุฏุฎู„ู†ุง ุนู„ูŠู‡ ุจู†ู„ุงู‚ูŠ ููŠ ุงู„ู…ู„ุงุญุธุงุช ู…ุนู„ูˆู…ุงุช ู…ููŠุฏุฉ. 

ุฃูˆู„ ุดูŠุก ุนู†ุฏู†ุง ุงุณู…ูŠู† Boris ูˆ Natalya ูˆููŠ ุงู„ู€CTF  ุฃูŠ ุงุณู… ู†ู„ู‚ุงู‡ ุจุงู„ุนุงุฏุฉ ูŠูƒูˆู† ุงุณู… ู…ุณุชุฎุฏู… ุนู„ู‰ ุงู„ู†ุธุงู…، ูุฃูุถู„ ุฅู†ู†ุง ู†ุณุฌู„ู‡ุง ุฏุงุฆู…ุง ููŠ ุงู„ู…ู„ุงุญุธุงุช ูˆู†ุฑุฌุน ู„ู‡ุง ุฅุฐุง ุณูˆูŠู†ุง brute force ุฃูˆ ุฃูŠ ุนู…ู„ูŠุฉ ุซุงู†ูŠุฉ ู†ุณุชููŠุฏ ู…ู† ุฃุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู† ููŠู‡ุง. 

ู‡ู†ุง ููŠ ุงู„ู…ู„ุงุญุธุงุช ุงู„ุฑุณุงู„ุฉ ู…ูˆุฌู‡ุฉ ู„ู€ Boris ูˆู…ُูุงุฏู‡ุง ุฅู† ูƒู„ู…ุฉ ุณุฑู‡ ุถุนูŠูุฉ ูˆู„ุงุฒู… ูŠุบูŠุฑู‡ุง، ูˆุบูŠุฑ ูƒุฐุง ู…ุนุทูŠู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ encoded، ู†ุงุฎุฐู‡ุง ุซู… ู†ุณูˆูŠ ู„ู‡ุง decode، ุฃู†ุง ุงุณุชุฎุฏู…ุช ู‡ุฐุง ุงู„ู…ูˆู‚ุน ุนุดุงู† ุฃุชุนุฑู ุนู„ู‰ ู†ูˆุน ุงู„ู€encode ูˆุนุดุงู† ุจุฑุถูˆ ุฃููƒู‡، ุทู„ุน ู†ูˆุน ุงู„ุฅู†ูƒูˆุฏ HTML escape. ู„ู…ุง ู†ุณูˆูŠ ุฏูŠูƒูˆุฏ ู†ุงุฎุฐ ูƒู„ู…ุฉ ุงู„ุณุฑ ุงู„ู„ูŠ ุชุทู„ุน ู…ุนุงู†ุง ูˆู†ุฎุฒู†ู‡ุง. ุซู… ู†ุณุชุฎุฏู…ู‡ุง ุนุดุงู† ู†ุฏุฎู„ ุนู„ู‰ sev-home. 

ุจุนุฏ ู…ุง ู†ุฏุฎู„ ุจูŠูุชุญ ู…ุนุงู†ุง ุตูุญุฉ ูŠุดุชุบู„ ููŠ ุงู„ุฎู„ููŠุฉ ููŠุฏูŠูˆ، ูˆููŠ ุฑุณุงู„ุฉ ููŠ ุงู„ุฒุงูˆูŠุฉ ุงู„ูŠู…ูŠู† ุจุงู„ุฃุนู„ู‰، ู…ُูุงุฏ ุงู„ุฑุณุงู„ุฉ ุฅู† ููŠู‡ pop3 server ุดุบุงู„ ุนู„ู‰ ุจูˆุฑุช ุบูŠุฑ ุงู„ุงูุชุฑุงุถูŠุฉ ุงู„ู„ูŠ ู‡ูŠ 110، ูˆู‚ุงู„ูŠ ุฅู†ู‡ ูŠุดุชุบู„ ุนู„ู‰ ุจูˆุฑุช ุนุงุงู„ูŠุฉ ุฌุฏุง، ูˆุงุญู†ุง ุฃุตู„ุง ู‚ุฏ ุณูˆูŠู†ุง ุจุญุซ ุนู† ุงู„ุจูˆุฑุชุงุช ุงู„ู…ูุชูˆุญุฉ ุนู„ู‰ ูƒู„ ุงู„ุจูˆุฑุชุงุช ุงู„ู€65000 ู…ู† ุฃูˆู„، ูˆุทู„ุน ู…ุนุงู†ุง ู†ูุณ ุงู„ุจูˆูˆุฑุชุงุช ุงู„ุฃูˆู„ู‰ ูˆุฒูŠุงุฏุฉ ุนู„ูŠู‡ุง 55007 ูˆู„ูˆ ุณูˆูŠู†ุง ุนู„ูŠู‡ุง ุณูƒุงู† ุจูŠุทู„ุน ุฅู† ุดุบุงู„ ุนู„ูŠู‡ุง pop3. 

ุงู„ุญูŠู† ุนุดุงู† ู†ุชุตู„ ุจุงู„ู€pop3 ุจู†ุณุชุฎุฏู… telnet

telnet IP 55007

ูˆู‚ุจู„ ู…ุง ู†ุชุนุงู…ู„ ู…ุน pop3 ู‡ุฐู‡ ูƒูˆู…ุงู†ุฏุฒ ู…ُููŠุฏุฉ:

USER < ุชُุณุชุฎุฏู… ุนู†ุฏ ุฅุฏุฎุงู„ ุงุณู… ุงู„ู…ุณุชุฎุฏู…

PASS <ุชُุณุชุฎุฏู… ุนู†ุฏ ุฅุฏุฎุงู„ ูƒู„ู…ุฉ ุงู„ุณุฑ

LIST < ุชُุณุชุฎุฏู… ู„ุนุฑุถ ุงู„ุฅูŠู…ูŠู„ุงุช ู„ู…ُุณุชุฎุฏู…

RETR < ุชُุณุชุฎุฏู… ู„ุนุฑุถ ู…ุญุชูˆูŠุงุช ุงู„ุฅูŠู…ูŠู„

ู†ูƒู…ู„، ู„ูˆ ุฌุฑุจู†ุง ู†ุฏุฎู„ ุจู†ูุณ ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู€boris ุงู„ู„ูŠ ุงุณุชุฎุฏู…ู†ุงู‡ุง ุนุดุงู† ู†ุฏุฎู„ ุนู„ู‰ sev-home ู…ุง ุจูŠุฏุฎู„ู†ุง، ู„ุฐู„ูƒ ุจู†ุณูˆูŠ brute force ุนุดุงู† ู†ุญุตู„ ุนู„ู‰ ูƒู„ู…ุฉ ุงู„ุณุฑ.

 hydra -l boris -P /usr/share/wordlists/fasttrack.txt pop3://IP:55007 -t64

ุจูŠุนุทูŠู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑู„ู€boris، ูˆุจุฑุถูˆ ุงุญู†ุง ู†ุนุฑู ุฅู† ููŠ ู…ุณุชุฎุฏู… ุขุฎุฑ ุงุณู…ู‡ Natalya ู†ุฑุฌุน ู†ุดุบู„ ู†ูุณ ุงู„ูƒูˆู…ุงู†ุฏ ุจุณ ู†ุบูŠุฑ ุงุณู… ุงู„ู…ุณุชุฎุฏู….

hydra -l natalya -P /usr/share/wordlists/fasttrack.txt pop3://IP:55007 -t64

ุงู„ุญูŠู† ุตุงุฑ ุนู†ุฏู†ุง ูƒู„ู…ุชูŠู† ุณุฑ ู„ู…ุณุชุฎุฏู…ูŠู† ู…ุฎุชู„ููŠู† ุนู„ู‰ ุงู„ุงูŠู…ูŠู„، ุจู†ุจุฏุฃ ุจู€ ุจูˆุฑูŠุณ ุซู… ู†ุชุงู„ูŠุง. ู†ุฑุฌุน ู†ุฏุฎู„ ุนู„ู‰ ุงู„ู€pop3

telnet IP 55007

ุซู… ู†ุฏุฎู„ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุงู„ุณุฑ

USER boris

PASS *******

ุจุนุฏ ู…ุง ู†ุฏุฎู„ ู†ุณุชุนุฑุถ ุงู„ุฅูŠู…ูŠู„ุงุช ุจุงุณุชุฎุฏุงู…

LIST

ุจูŠุทู„ุน ุฅู† ุนู†ุฏู‡ ุจูˆุฑูŠุณ 3 ุฑุณุงุฆู„ 

ุนุดุงู† ู†ุณุชุนุฑุถ ุฃูŠ ู…ู†ู‡ุง ู…ุซู„ุง ุงู„ุงูŠู…ูŠู„ ุฑู‚ู… 1 

RETR 1

ูˆุจุนุฏ ู…ุง ุดُูุช ุงู„ุงูŠู…ูŠู„ุงุช ูˆุงุญุฏ ูˆุงุญุฏ ู…ุงููŠ ุฃูŠ ุดูŠุก ู…ู‡ู…، ูˆุนุดุงู† ู†ุณุฌู„ ุฎุฑูˆุฌ ู…ู† ุงู„ู€pop3 server ู…ู† ุงู„ูƒูŠุจูˆุฑุฏ ู†ุถุบุท ุนู„ู‰ ctrl ุงู„ูŠู…ูŠู† ู…ุน ุงู„ู‚ูˆุณ ุงู„ู…ุฑุจุน ุงู„ูŠู…ูŠู†، ุซู… ู†ูƒุชุจ quit، ูˆุจูƒุฐุง ู†ُุฎุฑุฌ. 

ู†ู†ุชู‚ู„ ู„ู†ุชุงู„ูŠุง ูˆู†ุดูˆู ูˆุด ููŠ ุฅูŠู…ูŠู„ุงุชู‡ุง، ู†ุฏุฎู„ ุจู†ูุณ ุงู„ุทุฑูŠู‚ุฉ ุฃุนู„ุงู‡، ูˆุจูŠุธู‡ุฑ ู„ู†ุง ุฅู† ู†ุชุงู„ูŠุง ุนู†ุฏู‡ุง ุงูŠู…ูŠู„ูŠู†. ุงู„ุงูŠู…ูŠู„ ุงู„ุฃูˆู„ ู…ุง ููŠู‡ ุดูŠุก ู…ู‡ู…، ุฃู…ุง ุงู„ุซุงู†ูŠ ุจู†ู„ู‚ู‰ ููŠู‡ ูƒู„ู…ุฉ ุณุฑ ูˆุงุณู… ู…ุณุชุฎุฏู… ู„ู…ُุณุชุฎุฏู… ุฌุฏูŠุฏ ุนู„ู‰ ุงู„ู…ูˆู‚ุน. 

ู†ุฑูˆุญ ู„ู„ู…ูˆู‚ุน servernaya-station.com/gnocertdir، ู„ูƒู† ู‚ุจู„ ู†ุฒูˆุฑู‡ ู„ุงุฒู… ู†ุถูŠูู‡ ู„ู€

 /etc/hosts

ุซู… ู†ุฑูˆุญ ู„ู„ู…ูˆู‚ุน ุนู„ู‰ ุงู„ู…ุชุตูุญ ูˆู†ุณุฌู„ ุฏุฎูˆู„ ูƒู€xenia، ุซู… ู…ู† ุงู„ู€Navigation ู†ุถุบุท ุนู„ู‰ My Profile ุซู… Messages، ู…ุง ููŠ ุดูŠุก ู…ُุนูŠู† ูŠุฎู„ูŠู†ุง ู†ุฑูˆุญ ู‡ู†ุง، ู„ูƒู† ุจุนุฏ ุงู„ุชูุชูŠุด ููŠ ุงู„ู…ูˆู‚ุน ุจู†ู„ู‚ู‰ ุงู„ู„ูŠ ู†ุจูŠ ููŠ ุงู„ุฑุณุงุฆู„. 

ููŠ ุงู„ุฑุณุงุฆู„ ููŠู‡ ุฑุณุงู„ุฉ ู…ู† Doak، ูู…ุนู†ุงุชู‡ ููŠ ู…ุณุชุฎุฏู… ุฅุถุงููŠ ุงุณู…ู‡ Doak، ู†ุจุญุซ ุนู† ูƒู…ู„ุฉ ุณุฑู‡

hydra -l doak -P /usr/share/wordlists/fasttrack.txt pop3://IP:55007 -t64

ู†ุจุญุซ ุนู† ูƒู…ู„ุฉ ุณุฑู‡، ุซู… ู†ุฏุฎู„ ุนู„ู‰ pop3 ูˆู†ุดูˆู ุงู„ุงูŠู…ูŠู„ุงุช. ุนู†ุฏูŠ ูู‚ุท ุงูŠู…ูŠู„ ูˆุงุญุฏ، ุซู… ุฏุงุฎู„ ู‡ุฐุง ุงู„ุงูŠู…ูŠู„ ุฃุนุทุงู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ูˆุงุณู… ุงู„ู…ุณุชุฎุฏู… ู„ุญุณุงุจู‡ ุนู„ู‰ ุงู„ู…ูˆู‚ุน. 

ู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ู†ุณุฌู„ ุฏุฎูˆู„ ูƒุงู„ู…ุณุชุฎุฏู… Doak، ุซู… ู…ู† ุงู„ู€Navigation ู†ุถุบุท ุนู„ู‰ My Profile ุซู… My private files، ุจู†ู„ู‚ู‰ ู…ู„ู ููŠ ุงู„ู…ุฌู„ุฏ for james ุงุณู…ู‡ s3cret.txt، ู„ู…ุง ู†ุถุบุท ุนู„ู‰ ุงู„ู…ู„ู ุจูŠุชุญู…ู„ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ، ุซู… ู†ุณุชุนุฑุถ ุงู„ู…ู„ู. 

ุจุฏุงุฎู„ ุงู„ู…ู„ู ุฃุนุทุงู†ูŠ ู…ุณุงุฑ ูˆูŠู‚ูˆู„ ุฅู† ุจุฏุงุฎู„ู‡ ูƒู„ู…ุฉ ุณุฑ ุงู„ู€admin، ู†ุฑูˆุญ ู„ู„ู…ุณุงุฑ ูˆู†ุญู…ู„ ุงู„ุตูˆุฑุฉ ุงู„ู„ูŠ ุจุชุทู„ุน ููŠ ุงู„ุตูุญุฉ. ูˆุนุดุงู† ู†ู‚ุฑุฃ ุงู„ู€metadata ุจู†ุณุชุฎุฏู… exiftool

exiftool for-007.jpg

ุจูŠุทู„ุน ู…ุนุงู†ุง ุณู„ุณู„ุฉ ู…ู† ุงู„ุญุฑูˆู ูˆุงู„ุฃุฑู‚ุงู… ุดูƒู„ู‡ุง ูƒุฃู†ู‡ุง base64 encoded ูƒู‚ูŠู…ุฉ ู„ู€ Image Description. ู†ุณูˆูŠ ู„ู‡ุง decode ุจุงุณุชุฎุฏุงู… ู†ูุณ ุงู„ู…ูˆู‚ุน ุงู„ู„ูŠ ููˆู‚، ูˆุจูŠุทู„ุน ู…ุนุงู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู„ู…ุณุชุฎุฏู… admin، ู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ูˆู†ุณุฌู„ ุฏุฎูˆู„ ูƒู€Admin. 

ุงู„ุญูŠู† ุงู„ู„ูŠ ู†ุจุบุงู‡ ู‡ูˆ ุฅู†ู†ุง ู†ุญุตู„ ุนู„ู‰ shell ู…ู† ุงู„ุฌู‡ุงุฒ، ูˆู‡ูˆ ุฃุนุทุงู†ูŠ ููŠ ุงู„ุณุคุงู„ ุชู„ู…ูŠุญุฉ ุฅู†ู†ุง ุจู†ุณุชุฎุฏู… Aspell، ูู†ุณุชุฎุฏู… ุงู„ุจุญุซ ุงู„ู„ูŠ ู…ูˆุฌูˆุฏ ููŠ ุงู„ู…ูˆู‚ุน، ูˆู†ุจุญุซ Spell

ุจูŠุทู„ุน ู…ุนุงู†ุง ุตูุญุฉ، ู†ู‚ุฏุฑ ู…ู† ุฎู„ุงู„ู‡ุง ู†ุญุท ุฃูŠ ูƒูˆุฏ ู†ุจูŠ ู†ู†ูุฐู‡، ูุงู„ู„ูŠ ุจู†ุณูˆูŠู‡ ุฅู†ู†ุง ุจู†ุฎุชุงุฑ ุนู†ุฏ spell engine ู…ู† ุงู„ู‚ุงุฆู…ุฉ ุงู„ู…ู†ุณุฏู„ุฉ PSpellShell، ุซู… ููŠ Path to aspell ู†ุญุท ุงู„ู€reverse shell، ุฃู†ุง ุฃุฎุฐุชู‡ุง ู…ู† ู…ูˆู‚ุน revshells.com ูˆุงุฎุชุฑุช python #2، ุงู„ู…ู‡ู… ุชุฃูƒุฏูˆุง ู…ู† ุงู„ุนู†ูˆุงู† ูˆุฑู‚ู… ุงู„ุจูˆุฑุช، ุงู„ุนู†ูˆุงู† ุจูŠูƒูˆู† ุนู†ูˆุงู† openVPN ู„ุฌู‡ุงุฒูƒู…، ูˆุงู„ุจูˆุฑุช ุฃูŠ ูˆุญุฏู‡، ุงู„ู…ู‡ู… ุชูƒูˆู† ู†ูุณ ุงู„ู„ูŠ ุจุชุณุชุฎุฏู…ูˆู†ู‡ุง ู„ู„ู€listener. ู†ู†ุณุฎ ุงู„ุดูŠู„ ูˆู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ุซู… ู†ู„ุตู‚ู‡ุง ููŠ ุฎุงู†ุฉ Path to spell ูˆู†ุถุบุท save changes. 

ุงู„ุญูŠู† ุงู„ุณุคุงู„ ูƒูŠู ู†ุดุบู„ู‡ุง ؟، ู†ุฑูˆุญ ู„ุฃูŠ ู…ูƒุงู† ู†ู‚ุฏุฑ ู†ุถูŠู ููŠู‡ ู†ุต، ูˆูŠุทู„ุน ู…ุนุงูŠ ุฎุงู†ุฉ spell check، ุฅุฐุง ุถุบุทู†ุง ุนู„ูŠู‡ุง، ุนู„ุทูˆู„ ุจูŠูุนู„ ุงู„ู€shell. ู†ุฑูˆุญ ู„ู€blogs ู…ู† ุงู„ู€navigation bar ุนู„ู‰ ุงู„ูŠุณุงุฑ، ุซู… ู†ุฎุชุงุฑ add a new entry، ุซู… ู†ุถุบุท ุนู„ู‰ spell check

ูˆู‚ุจู„ ู…ุง ู†ุดุบู„ ู‡ุฐู‡ ุงู„ุดูŠู„ ู†ุฑูˆุญ ู„ู„ู€terminal ูˆู†ุฌู‡ุฒ ุงู„ู€listener ุนุดุงู† ู†ุณุชู‚ุจู„ ุงู„ู€shell. 

nc -nlvp 4444

ุงู„ุญูŠู† ูƒู„ ุดูŠุก ุฌุงู‡ุฒ ู†ุฑุฌุน ูˆู†ุถุบุท ุนู„ู‰ spell check ูˆุจูŠุฌูŠู†ุง ุงุชุตุงู„ ู…ู† ุงู„ุชุงุฑู‚ูŠุช. 

ุจู…ุง ุฅู† ุงู„ู€victim  ุฌู‡ุงุฒ ู†ูˆุงุชู‡ linux ูุฌุฏุง ุณู‡ู„ ุฅู†ู†ุง ู†ุณูˆูŠ stabilization ู„ู„ู€shell، ุงูŠุด ูŠุนู†ูŠ؟ ูŠุนู†ูŠ ู†ุฎู„ูŠู‡ุง ู…ุชูŠู†ุฉ ูˆู…ุง ุชู‚ูู„ ุฃูˆู„ ู…ุง ู†ุถุบุท ctrl+c ูˆู†ู‚ุฏุฑ ู†ุณุชุฎุฏู… ุงู„ุฃุณู‡ู… ูˆ tab completion ูˆูƒุฐุง.

ุงู„ุฎุทูˆุงุช ูƒุงู„ุชุงู„ูŠ:

ู†ุดุบู„ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุจุงุณุชุฎุฏุงู… python3 ุฅุฐุง ู…ุง ุถุจุท ุนุงุฏูŠ ู†ุฌุฑุจ python

python3 -c ‘import pty; pty.spawn(“/bin/bash”)’

ุจุนุฏูŠู† ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

export TERM=xterm

ุซู… ู†ุถุบุท ุนู„ู‰ ุงู„ูƒูŠุจูˆุฑุฏ ctrl+z ุนุดุงู† ู†ุฎู„ูŠ ุงู„ู€shell ุชุฑุฌุน ู„ู„ุฎู„ููŠุฉ

ุงู„ุญูŠู† ู†ุฌูŠุจู‡ุง ู„ู‚ุฏุงู… ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

stty raw -echo;fg

ุงู„ุญูŠู† ุตุงุฑ ู…ุนุงู†ุง stable shell ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ุง ุจุฑุงุญุชู†ุง ุจุฏูˆู† ู…ุง ู†ุฎุงู ุฅู†ู‡ุง ุชุทูŠุฑ ุฃูˆ ุชุทูุดู†ุง ุฅุฐุง ุฌูŠู†ุง ู†ู…ุณุญ ูˆู†ุนุฏู„ ุจุงู„ูƒู„ู…ุงุช. ุฅุฐุง ุฑุฌุนุช ู„ูƒู… ุงู„ู€shell  ู…ุงู‡ูŠ ู…ู†ุชุธู…ุฉ ูˆุจุงุฏูŠุฉ ู…ู† ู†ุต ุงู„ุณุทุฑ، ุจุณ ุดุบู„ูˆ ุฃูŠ ูƒูˆู…ุงู†ุฏ ู…ุซู„ id ูˆุจุชุฑุฌุน ุชุถุจุท ุจุฅุฐู† ุงู„ู„ู‡.

ุนุดุงู† ู†ุนุฑู ู†ูˆุน ุงู„ู€kernel ู„ู„ุฌู‡ุงุฒ ู†ุณุชุฎุฏู… ุงู„ูƒูˆู…ุงู†ุฏ 

uname -a

ุซู… ุจู†ุงุฎุฐ ุงุณู… ุงู„ู€kernel ูˆู†ุจุญุซ ุฅุฐุง ูƒุงู† ููŠู‡ ู„ู‡ุง exploit ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ุง ุนุดุงู† ู†ุฑูุน ุงู„ุตู„ุงุญูŠุงุช ู„ู€ root. ููŠ ู‚ูˆู‚ู„ ู†ุจุญุซ 3.13.0-32-generic exploit. ุจูŠุนุทูŠู†ุง ู‡ุฐู‡ ุงู„ุตูุญุฉ ุนู„ู‰ exploit-db. ูˆู…ุดุฑูˆุญ ููŠู‡ุง ูƒูŠู ู†ุณุชุฎุฏู… ุงู„ุงูƒุณุจูˆู„ูŠุช

ู†ุฑูˆุญ ุนู„ู‰ ุฌู‡ุงุฒู†ุง ูˆู†ุญู…ู„ ุงู„ุงูƒุณุจูˆู„ูŠุช ุจุงุณุชุฎุฏุงู… 

searchsploit -m 37292

ุจูŠุชุญู…ู„ ู…ุนุงู†ุง ู…ู„ู c، ูˆู„ุณู‡ูˆู„ุฉ ุงู„ุงุณุชุฎุฏุงู… ุจู†ุบูŠุฑ ุงุณู…ู‡

mv  37292.c exploit.c

ู†ู†ู‚ู„ู‡ุง ู„ู„ุถุญูŠุฉ ุจุงุณุชุฎุฏุงู… netcat، ููŠ ncat ุงู„ู€listener ู‡ูˆ ุงู„ู„ูŠ ูŠุณุชู‚ุจู„ ูˆุงู„ู€Client ู‡ูˆ ุงู„ู„ูŠ ูŠุฑุณู„ 

ุนู„ู‰ ุงู„ุถุญูŠุฉ

nc -nlvp 1233 > exploit.c

ูˆุนู„ู‰ ุฌู‡ุงุฒู†ุง

nc -nv IP 1233< exploit.c

ุจุนุฏ ู…ุง ู†ุณุชู„ู… ุงู„ู…ู„ู ุนู„ู‰ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ู†ู†ู‚ู„ู‡ ู„ู„ู€tmp، ู„ูŠุด؟ 

ุฃูˆู„ ุญุงุฌุฉ tmp ู‡ูˆ ู…ู„ู ูƒู„ ุงู„ู…ู„ูุงุช ุงู„ู„ูŠ ููŠู‡ ุชُู…ุณุญ ุชู„ู‚ุงุฆูŠุง ุนู†ุฏ ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ، ูู…ุซู„ุง ู„ูˆ ูƒู†ุช ุชุดุชุบู„ ููŠ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ูˆูุฌุฃุฉ ุชู‚ูู„، ุนู„ุทูˆู„ ุจูŠู†ู…ุณุญ ุฃูŠ ุดูŠุก ุญู…ู„ุชู‡ ู‡ู†ุงูƒ ุนู„ู‰ tmp ูˆูŠุตูŠุฑ ู…ุง ูŠุจู‚ู‰ ู„ูƒ ุฃุซุฑ. 

ุซุงู†ูŠ ุญุงุฌุฉ، ู„ู…ุง ู†ุดุชุบู„ ุนู„ู‰ ุฌู‡ุงุฒ ุฃูุถู„ ุฅู†ู†ุง ู†ุฌุนู„ ู…ู„ูุงุชู†ุง ู…ุญููˆุธุฉ ููŠ ู…ูƒุงู† ูˆุงุญุฏ، ู„ุณู‡ูˆู„ุฉ ุงู„ูˆุตูˆู„ ู„ู‡ุง ูˆู„ุณู‡ูˆู„ุฉ ู…ุณุญู‡ุง ูˆุงู„ุชุฎู„ุต ู…ู†ู‡ุง، ูˆูŠุง ุณู„ุงู… ู„ูˆ ูƒุงู† ู‡ุฐุง ุงู„ู…ูƒุงู† ู‡ูˆ ู…ู† ู†ูุณู‡ ูŠู…ุณุญ ุงู„ู„ูŠ ููŠู‡ ู„ูˆ ุชู… ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ ุจุดูƒู„ ู…ูุงุฌุฆ. 

mv exploit.c /tmp

ุงู„ุขู† ู…ู„ู ุงู„ุงูƒุณุจูˆู„ูŠุช ู‡ูˆ ู…ู„ู c ู…ูˆุฌูˆุฏ ุนู„ู‰ ู†ุธุงู… ู„ูŠู†ูƒุณ، ูˆุนุดุงู† ู†ุณูˆูŠ ู„ู‡ compile ุนู„ู‰ ู†ุธุงู… ู„ูŠู†ูƒุณ، ู…ู…ูƒู† ู†ุณุชุฎุฏู… gcc ุฃูˆ cc، ู†ุจุญุซ ูˆู†ุดูˆู ูˆุด ู…ูˆุฌูˆุฏ ุนู†ุฏู†ุง 

which gcc

ู…ุงู‡ูˆ ู…ูˆุฌูˆุฏ

which cc

ู…ูˆุฌูˆุฏ ุนู†ุฏู†ุง

ู„ุฐู„ูƒ ุจู†ุณุชุฎุฏู…ู‡، ู„ูƒู† ู„ูˆ ุฌุฑุจู†ุง ู†ุณูˆูŠ ูƒูˆู…ุจุงูŠู„ ุจุงุณุชุฎุฏุงู… cc ู…ุง ุจูŠู†ูุน. ูู†ุญุชุงุฌ ู†ุนุฏู„ ูƒู„ gcc ุฅู„ู‰ cc ููŠ ุงู„ูƒูˆุฏ ุจุงุณุชุฎุฏุงู… ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

sed -i "s/gcc/cc/g" exploit.c

ุซู… ู†ุณูˆูŠ ูƒูˆู…ุจุงูŠู„

cc exploit.c -o exploit 

ุงู„ู€output file ุณู…ูŠู†ุงู‡ exploit

ู„ู…ุง ู†ุดุบู„ ุจูŠุทู„ุน ู…ุนุงู†ุง warnings ู†ุชุฌุงู‡ู„ู‡ุง 

ุซู… ู†ุดุบู„ ุงู„ุงูƒุณุจูˆู„ูŠุช 

./exploit

ุจุนุฏ ูƒุฐุง ุนู„ุทูˆู„ ุจูŠุนุทูŠู†ูŠ ุฑูˆูˆุช، ู†ุณูˆูŠ spawn ู„ู€ bash shell

ุซู… ู†ุงุฎุฐ ุงู„ูู„ุงู‚

cd /root

cat .flag.txt

ูˆุจูƒุฐุง ูŠูƒูˆู† ุฃุฎุฐู†ุง ุขุฎุฑ ูู„ุงู‚ ✨ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„. 

----------------------------------------------------------------------------------------

ู‡ุฐู‡ ุฅุฌุงุจุงุช ุงู„ุฃุณุฆู„ุฉ ุจุงุณุชุซู†ุงุก ูƒู„ู…ุงุช ุงู„ุณุฑ ูˆุงู„ูู„ุงู‚:

Intro & Enumeration

Its mail time...

GoldenEye Operators Training 

Privilege Escalation

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)