Search ๐Ÿ”Ž๐Ÿ–ฅ️

TryHackMe|Brute It WriteUp\Walkthrough (Arabic)

ุจุณู… ุงู„ู„ู‡

ุงู„ู„ูŠ ูŠุจุบู‰ ูŠุดูˆู ุงู„ุญู„ ู…ุดุฑูˆุญ ููŠุฏูŠูˆ ูŠุฑุฌุน ู„ู„ููŠุฏูŠูˆ ุนู„ู‰ ู‚ู†ุงุชูŠ ุจุงู„ูŠูˆุชูŠูˆุจ ุนู„ู‰ ู‡ุฐุง ุงู„ุฑุงุจุท:



ุฑุงุจุท ุงู„ุชุญุฏูŠ: https://tryhackme.com/r/room/bruteit

====================================================

ูƒู„ู…ุฉ IP ููŠ ูƒู„ ุงู„ูƒูˆู…ุงู†ุฏุฒ ุงู„ู„ูŠ ุฃูƒุชุจู‡ุง ุชُุณุชุจุฏู„ ุจุงู„ู€IP ู„ู„ู…ุดูŠู† ุญู‚ุชูƒู… ุนู„ู‰ TryHackMe

ุฃูˆู„ ุญุงุฌุฉ ู†ุดุบู„ ุงู„ู€machine ูˆู†ุชุฃูƒุฏ ุฅู†ู†ุง ุงุชุตู„ู†ุง ุจุดุจูƒุฉ TryHackMe ูˆุงู„ุงุชุตุงู„ ู…ุถุจูˆุท، ุจุนุฏูŠู† ู†ุจุฏุฃ ุจุฃูˆู„ ุฎุทูˆุฉ ู„ู„ุญู„ ูˆู‡ูŠ ุฅู†ู†ุง ู†ุณูˆูŠ scan ู„ู„ุดุจูƒุฉ ุจุงุณุชุฎุฏุงู… nmap

sudo nmap IP -vv

ุทู„ุน ู…ุนุงู†ุง ุจูˆุฑุช 22 ูˆุจูˆุฑุช 80 ู†ุฑุฌุน ู†ุณูˆูŠ Aggressive ุณูƒุงู† ุนู„ู‰ ู†ูุณ ู‡ุฐู‡ ุงู„ุจูˆุฑุชุงุช

sudo nmap IP -vv -A -p 80,22

ุนู„ู‰ ุจูˆุฑุช 22 ุนู†ุฏู†ุง SSH server ูˆู†ุธุงู… ุงู„ุฌู‡ุงุฒ ู‡ูˆ Ubuntu Linux، ูˆุนู„ู‰ ุจูˆุฑุช 80 ุนู†ุฏู†ุง Apache server

ุจู†ุจุญุซ ุนู† ุงู„ู…ุณุงุฑุงุช ุงู„ู…ูˆุฌูˆุฏุฉ ุนู„ู‰ ุจูˆุฑุช 80 ุจุงุณุชุฎุฏุงู… gobuster

gobuster dir -w /usr/share/dirb/wordlists/common.txt -u htttp://IP/ -t 64

ุทู„ุน ู…ุนุงู†ุง ุงู„ู…ุณุงุฑ admin

ู†ุฑูˆุญ ู„ู‡ ููŠ ุงู„ู…ุชุตูุญ، ูˆุจูŠุทู„ุน ู…ุนุงู†ุง ุตูุญุฉ ุชุณุฌูŠู„ ุฏุฎูˆู„، ู„ูƒู† ู…ุง ุนู†ุฏู†ุง ู…ุนู„ูˆู…ุงุช ู„ู„ุฏุฎูˆู„، ู„ุฐู„ูƒ ุจู†ุณูˆูŠ brute force، ู„ูƒู† ุจู†ุฎู„ูŠ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ุงู„ู„ูŠ ู†ุฌุฑุจ ุนู„ูŠู‡ ูู‚ุท admin، ู„ุฃู† ุบุงู„ุจุง ุจูŠูƒูˆู† ุนู†ุฏูŠ ู…ุณุชุฎุฏู… ุงุณู…ู‡ admin، ุจุฏู„ ู…ุง ู†ุฌุฑุจ ุขู„ุงู ุฃุณู…ุงุก ุงู„ู…ุณุชุฎุฏู…ูŠู† ู…ุน ุนุฏุฏ ูƒุจูŠุฑ ุฌุฏุง ู…ู† ูƒู„ู…ุงุช ุงู„ู…ุฑูˆุฑ ูˆูŠุงุฎุฐ ูˆู‚ุช، ุจู†ุฌุฑุจ ุงุณู… ู…ุณุชุฎุฏู… ูˆุงุญุฏ ูู‚ุท ุนู„ู‰ ุฃู…ู„ ูŠุถุจุท ู…ุน ุฃุญุฏ ูƒู„ู…ุงุช ุงู„ู…ุฑูˆุฑ.

ุจู†ุณุชุฎุฏู… hydra ุนุดุงู† ู†ุณูˆูŠ brute force ู„ูƒู„ู…ุฉ ุงู„ู…ุฑูˆุฑ، ูˆ ุงู„ู€hydra command ู„ู„ู€post request ุชูƒูˆู† ูƒุงู„ุชุงู„ูŠ:

ู‡ุฐู‡ ุงู„ุตูŠุบุฉ ุงู„ุนุงู…ุฉ:

sudo hydra <username> <wordlist> IP http-post-form "<path>:<login_credentials>:<invalid_response>"

ูู†ุญุชุงุฌ ู†ุนุฑู ูˆุด ุงู„ู€path ูˆุงูŠุด ุงู„ู€login credentials ูˆุจุฑุถูˆ ุงู„ู€invalid response. ูƒู„ ู‡ุฐู‡ ู…ู…ูƒู† ู†ุทู„ุนู‡ุง ุจุณู‡ูˆู„ุฉ ู…ู† burp ุฅุฐุง ุงู„ุชู‚ุทู†ุง ุงู„ู€request، ุงู„ู„ูŠ ุจู†ุณูˆูŠู‡ ุฃูˆู„ ุดูŠุก ู†ุดุบู„ burp، ุซู… ู†ุชุฃูƒุฏ ุฅู† ุงู„ู€intercept ุดุบุงู„، ุซู… ุจุนุฏ ูƒุฐุง ู†ุฑุฌุน ู„ู„ู…ุชุตูุญ، ู…ู† foxy proxy ู†ุฎุชุงุฑ burpsuite، ุจุนุฏ ูƒุฐุง ู†ุนุจูŠ ุฎุงู†ุฉ ุงุณู… ุงู„ู…ุณุชุฎุฏู… ูˆูƒู„ู…ุฉ ุงู„ุณุฑ ุจุฃูŠ ุดูŠุก، ุซู… ู†ุณูˆูŠ ุชุญุฏูŠุซ ู„ู„ุตูุญุฉ، ูˆุจูŠู„ุชู‚ุท brup ุงู„ุทู„ุจ، ูู†ุงุฎุฐ ู…ู†ู‡ ุงู„ู…ุนู„ูˆู…ุงุช ุงู„ู„ูŠ ู†ุจูŠู‡ุง، ุฒูŠ ู…ุง ุฃู†ุง ู…ูˆุถุญุฉ ุชุญุช ุจุงู„ุตูˆุฑุฉ 

ูˆู‡ุฐู‡ ุงู„ูƒูˆู…ุงู†ุฏ ุงู„ู„ูŠ ุจู†ุดุบู„ู‡ุง

sudo hydra -l admin -P /usr/share/wordlists/rockyou.txt IP http-post-form "/admin/:user=^USER^&pass=^PASS^:S=302" -t 64

ุจุนุฏ ู…ุง ู†ุญุตู„ ุนู„ู‰ ูƒู„ู…ุฉ ุงู„ุณุฑ، ู†ุฑุฌุน ู„ู„ู…ูˆู‚ุน ูˆู†ุณุฌู„ ุฏุฎูˆู„ ูƒู€admin، ุจุนุฏ ูƒุฐุง ุจู†ุฏุฎู„ ุนู„ู‰ ุงู„ุตูุญุฉ ุงู„ุฑุฆูŠุณูŠุฉ، ูˆุจู†ู„ู‚ู‰ ู…ูˆุฌูˆุฏ ุฑุณุงู„ุฉ ู„ู„ู…ุณุชุฎุฏู… john، ูˆุชุญุช ุงู„ุฑุณุงู„ุฉ ู…ูˆุฌูˆุฏ ุฃูˆู„ ูู„ุงู‚✨. 

ูˆููŠ ุขุฎุฑ ุงู„ุฑุณุงู„ุฉ ููŠู‡ ุฑุงุจุท ูŠูˆุฏูŠ ู„ู„ู€ private key ู„ุฌูˆู†، ูู…ุนู†ุงุชู‡ ุงู„ุฏุฎูˆู„ ุนู„ู‰ ุงู„ู†ุธุงู… ุจุงุณุชุฎุฏุงู… SSH ู…ุงููŠ ุฃุณู‡ู„ ู…ู†ู‡ ููŠ ู‡ุงู„ุญุงู„ุฉ، ุนุฑูู†ุง ุงู„ุญูŠู† ุงุณู… ุงู„ู…ุณุชุฎุฏู…، ูˆุจุฑุถูˆ ุนู†ุฏู†ุง ู…ูุชุงุญู‡. ู†ุถุบุท ุนู„ู‰ ุงู„ู…ูุชุงุญ، ูˆุจูŠูุชุญ ู…ุนุงู†ุง، ูˆูˆุงุถุญ ุฅู† ู…ُุดูุฑ، ูุงูŠุด ุจู†ุณูˆูŠ؟ ุฃูˆู„ ุดูŠุก ู†ุณูˆูŠ ู…ู„ู ูˆู†ุณู…ูŠู‡ ุฃูŠ ุงุณู… ู…ุซู„ุง key، ุซู… ู†ุบูŠุฑ ุตู„ุงุญูŠุงุชู‡ ุนุดุงู† ูŠุดุชุบู„ ูƒูˆูŠุณ ู„ู…ุง ู†ุชุตู„ ุจุงู„ุถุญูŠุฉ chmod 400 key

ุซู… ู†ููƒ ุงู„ุชุดููŠุฑ ุจุงุณุชุฎุฏุงู… John the Ripper ุนู† ุทุฑูŠู‚ 

ssh2john key > hash

john hash

ุซู… ุจูŠุนุทูŠู†ูŠ ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู‡ุฐุง ุงู„ู…ูุชุงุญ، ุงู„ุญูŠู† ูƒู„ ุดูŠุก ุฌุงู‡ุฒ ู†ุชุตู„ ุจุงู„ู€victim

ssh john@IP -i key

ู„ู…ุง ูŠุทู„ุจ ูƒู„ู…ุฉ ุงู„ุณุฑ، ู†ุนุทูŠู‡ ูƒู„ู…ุฉ ุงู„ุณุฑ ุงู„ู„ูŠ ุชูˆ ุญุตู„ู†ุง ุนู„ูŠู‡ุง، ุซู… ุฃูˆู„ ู…ุง ู†ุฏุฎู„ ุจู†ูƒูˆู† ููŠ ู…ุฌู„ุฏ ุงู„ู…ุณุชุฎุฏู… ุฌูˆู†، ู†ุนุฑุถ ุงู„ู…ู„ูุงุช ls ูˆุจู†ู„ุงู‚ูŠ ุงู„ูŠูˆุฒุฑ ูู„ุงู‚، ู†ู‚ุฑุฃู‡ cat user.txt ูˆุจูƒุฐุง ุญุตู„ู†ุง ุนู„ู‰ ุซุงู†ูŠ ูู„ุงู‚. 

ุขุฎุฑ ูู„ุงู‚ ุบุงู„ุจุง ูŠูƒูˆู† ููŠ ุงู„ู€root home directory، ูู„ุงุฒู… ู†ุฑูุน ุตู„ุงุญูŠุงุชู†ุง ุนุดุงู† ู†ู‚ุฏุฑ ู†ูˆุตู„ ู„ู‡. ู…ู…ูƒู† ู†ุดูˆู ูˆุด ูŠู‚ุฏุฑ ุฌูˆู† ูŠู†ูุฐ ูƒูˆู…ุงู†ุฏุฒ ุจุงุณุชุฎุฏุงู… sudo ุจุฏูˆู† ุงู„ุญุงุฌุฉ ุฅู†ู‡ ูŠุณุชุฎุฏู… ูƒู„ู…ุฉ ุงู„ุณุฑ 

sudo -l 


ูŠู‚ูˆู„ูŠ ู‡ู†ุง ุฅู†ู‡ ูŠู‚ุฏุฑ ูŠู†ูุฐ cat ูƒู€root user ุจุฏูˆู† ูƒู„ู…ุฉ ุณุฑ. ู…ู† ุงู„ู…ูˆุงู‚ุน ุงู„ู…ููŠุฏุฉ ููŠ ู‡ุฐู‡ ุงู„ุญุงู„ุฉ ู‡ูˆ GTFObins ู†ุฑูˆุญ ู„ู‡ ูˆู†ุจุญุซ cat ุซู… ุชุญุช sudo ู†ุณูˆูŠ ู†ูุณ ู…ุง ูŠู‚ูˆู„


ุฃูˆู„ ุดูŠุก ู†ุญูุธ ุงู„ู…ู„ู ุงู„ู„ูŠ ู†ุจูŠ ู†ู‚ุฑุฃู‡ ุฏุงุฎู„ ู…ุชุบูŠุฑ ุฌุฏูŠุฏ ู†ุณู…ูŠู‡ LFILE

LFILE=/etc/shadow

ุฃู†ุง ู„ูŠุด ุงุฎุชุฑุช ู‡ุฐุง ุงู„ู…ู„ู، ู„ุฃู† ู‡ุฐุง ุงู„ู…ู„ู ูŠุญุชูˆูŠ ุนู„ู‰ ุฌู…ูŠุน ุงู„ู‡ุงุดูŠุฒ ู„ู„ู…ุณุชุฎุฏู…ูŠู† ุนู„ู‰ ุงู„ู†ุธุงู…، ูˆู„ูˆ ู‚ุฏุฑู†ุง ู†ู‚ุฑุฃู‡، ูู†ู‚ุฏุฑ ู†ุญุตู„ ุนู„ู‰ ูƒู„ู…ุฉ ุณุฑ ุฃูŠ ู…ุณุชุฎุฏู… ูˆู…ู†ู‡ู… root، ูุจุฏู„ ู…ูˆ ุจุณ ู†ู‚ุฑุฃ ุงู„ุฑูˆูˆุช ูู„ุงู‚، ู„ุง ุงุญู†ุง ู†ู‚ุฏุฑ ู†ุญุตู„ ุนู„ู‰ root shell. 

sudo cat "$LFILE"


ู†ุงุฎุฐ ุงู„ู‡ุงุด ู„ู„ุฑูˆูˆุช، ูˆุฃุญูุธู‡ุง ููŠ ู…ู„ู ุนู„ู‰ ุฌู‡ุงุฒูŠ ูˆุงุณู…ูŠู‡ ู…ุซู„ุง hashes ุซู… ุจุงุณุชุฎุฏุงู… john ู†ุณูˆูŠ crack 

john hashes

ูˆุจูŠุนุทูŠู†ุง ูƒู„ู…ุฉ ุงู„ุณุฑ ู„ู„ุฑูˆูˆุช، ู†ุฑุฌุน ู„ู„ุถุญูŠุฉ 

sudo su

ุซู… ู†ุฏุฎู„ ูƒู„ู…ุฉ ุงู„ุณุฑ، ุจุนุฏ ูƒุฐุง 

cd /root

cat root.txt

ูˆุจูƒุฐุง ูŠูƒูˆู† ุญุตู„ู†ุง ุนู„ู‰ ุขุฎุฑ ูู„ุงู‚ ูˆุงู†ุชู‡ูŠู†ุง ู…ู† ุงู„ุญู„ ✨

ู‡ู†ุง ุญู„ูˆู„ ุงู„ุฃุณุฆู„ุฉ ุจุงุณุชุซู†ุงุก ูƒู„ู…ุงุช ุงู„ุณุฑ ูˆุงู„ูู„ุงู‚ุงุช:

Reconnaissance


ุฃูˆู„ 4 ุฃุณุฆู„ุฉ ุนุฑูู†ุง ุฅุฌุงุจุชู‡ุง ู…ู† ุงู„ู€Nmap scan، ูˆุขุฎุฑ ุณุคุงู„ ู…ู† ุงู„ู€gobuster scan، ูˆุณู„ุงู…ุชูƒู… :). ุจุงู„ุชูˆููŠูŠูŠูŠู‚ ๐Ÿ‘‹๐Ÿป✨.

Comments

Popular posts from this blog

TryHackMe|Blog WriteUp\Walkthrough (Arabic)

TryHackMe|GoldenEye WriteUp\Walkthrough (English)

TryHackMe|Gallery WriteUp\Walkthrough (English)