Hoşgeldin Sivil

.
Forum Yöneticisi: Administrator | Bu Bölümde Yetkili Tüm Yöneticiler? | Bu konuyu okuyanlar?

 Forum Ana Sayfa
   CTF Organization

   
 Kurallar    Aktif Konular    PM    Kayıt Ol     Giriş Yap  
» Tryhackme Chocolate Factory Writeup
 Konu Kalitesi %12.5
Oy Ver   
 
Gönderilme Tarihi: 12 Mart 2022 09:14:42 - Kayıtlı IP
  Mesajı İhbar Et!     

Medsa

Binbaşı

18 Ocak 2022
0 Mesaj




Aktiflik
Seviye
Deneyim
Fahri Yönetici


Tryhackme Chocolate Factory Writeup



Merhabalar bu yazımda Chocolate Factory ctfinin çözümünü anlatıcam.
Ctf i bu bağlantıdan bulabilirsiniz . İp adresi verildikten ve
vpnimizi çalıştırdıktan sonra ilk yapmamız gereken nmap taraması yapmaktır.



nmap taraması sonucunda karşımıza 4 açık port çıkıyor:

21 = ftp versiyon vsftpd 3.0.3
22 = ssh versiyon Openssh 7.6p1
80 = http versiyon apache 2.4.29
100 = tcp newacct??

ilk olarak 80 portunda olan web sitesine bir göz gezdirelim.



Charlie’nin Çikolata Fabrikası filmindeki küçük kızın sincaplar tarafından kovalandığı sahne var ve bir user ve password
isteyen bir giriş sayfası bırakılmış . Dizinleri taramaya karar verdim ve dirsearch toolunu kullanarak dizinleri taradım .



home.php adında bir sayfa var. Oraya gidelim ve inceleyelim.



Komut girebileceğimiz bir php sayfası verilmiş . Php payload kullanarak reverse shell
alabiliceğimi düşündüm . Netcat de 9001 portunu dinlemeye başladım .



Bu payloadı kullanarak nc de shell alabildim .



Kullanıcı kimliğimiz www-data ve ana dizinimizde home.jpg ,image.png , home.php , index.html , index.php.bak ,
key_rev_key , validate.php
dosyaları bulunuyor .İlk olarak key_rev_key dosyasını okumaya karar verdim en ilginç dosya o gibiydi .



İçinde bir satır dikkatimi çekti ctf de istenilen keyi burda bulabiliriz,



validate.php dosyasını okursanız eğer charlie nin şifresini bulabiliriz.



Charlie nin home dizinine giderseniz eğer teleport ve user.txt dosyasını görebilirsiniz teleport
dosyası içinde ssh için gerekli olan rsa private key bulunmakta bu keyi kullanarak ssh da istediğimiz gibi giriş yapabilriz . User.txt
dosyasını burada okumak için yeterli yetkimiz bulunmuyor .



Keyi bir dosya içine kayıt edelim ve chmod komutunu kullanalım.



(chmod a + rwx, u-x, g-rwx, o-rwx) izinleri ayarlar, böylece (Kullanıcı / sahip okuyabilir, yazabilir ve yürütemez.
(Grup okuyamaz, yazamaz ve yürütemez. (Diğerleri okuyamaz, yazamaz ve yürütemez.

ssh -i rsa.txt (key dosyasının ismi) charlie@ip şeklinde kullanabilirsiniz .



Ssh girişini yapabildik. User.txt dosyasını charlienin home dizininden artık okuyabilirsiniz



sudo -l komutunu kulanarak root hakları ile kullanabiliceğimiz komutları gördük, gtfobins sitesine vi için minik bir tarama
yapalım .



sudo vi -c ':!/bin/sh' /dev/null

Bu komutu kullanarak sudo hakkına sahip olabiliyoruz . Ana root dizininde bize bir root.py dosyası veriyor . Bu dosyayı sadece keye sahip
olanlar çalıştıraibilir , key_rev_key dosyasında bulduğumuz keyi burada kullanarak root flağı yakalayabiliriz .



Bu arada Johnny Deep in en sevdiğim filmlerindendir Charlie’nin çikolata fabrikası. Sizde yorum kısmında istediğiniz Johnny Deep filmini yazabilirsiniz.


___________________________________________
❄️
       
     
 
 
Gönderilme Tarihi: 12 Mart 2022 10:42:20 - Kayıtlı IP
  Mesajı İhbar Et!     

HAYALET

Albay

03 Ocak 2022
254 Mesaj

Durum: Beyaz Ve Sen


Aktiflik
Seviye
Deneyim
Moderatör

Görev Org./Grup :

Sosyal Medya


Lojistik


Eline sağlık çok güzel anlatım olmuş


___________________________________________
Oraleti sevmemiz portakala olan düşkünlüğümüzden değil biz ezilenin yanındayız.
       
     
 
 
Gönderilme Tarihi: 12 Mart 2022 10:53:21 - Kayıtlı IP
  Mesajı İhbar Et!     

Altay

Albay

Bilinmeyen
16 Ocak 2022
188 Mesaj

Durum: Sabırlı


Aktiflik
Seviye
Deneyim



Emeğine sağlık abla güzel bir konu ++

Deep'in Fantastik Canavarlar 3'de olmaması üzdü bizi. 🙂


___________________________________________
Kamların Gecesi
       
     
 
 
Gönderilme Tarihi: 12 Mart 2022 14:59:19 - Kayıtlı IP
  Mesajı İhbar Et!     

Medsa

Binbaşı

18 Ocak 2022
0 Mesaj




Aktiflik
Seviye
Deneyim
Fahri Yönetici


Alıntı : Alıntı-1: Orjinal mesajı yazan @_BÖRÜ_; 12 March 2022
Emeğine sağlık abla güzel bir konu ++

Deep'in Fantastik Canavarlar 3'de olmaması üzdü bizi. 🙂




aynen bende üzüldüm


___________________________________________
❄️
       
     
 
 
Gönderilme Tarihi: 13 Mart 2022 18:18:59 - Kayıtlı IP
  Mesajı İhbar Et!     

Babür Bey
Babür YIKILMAZ

Teğmen

ONKAN
10 Şubat 2022
15 Mesaj




Aktiflik
Seviye
Deneyim



Eline sağlık hocam tamamını okudum.


___________________________________________
HackTheBox - Prohacker
          
     
 
 
Gönderilme Tarihi: 20 Mart 2022 00:13:54 - Kayıtlı IP
  Mesajı İhbar Et!     

Aleph

General

14 Aralık 2021
149 Mesaj




Aktiflik
Seviye
Deneyim
Member Manager

Görev Org./Grup :

Sosyal Medya

Uzmanlık Alanları:
SMM

eline emeğine sağlık


___________________________________________
Sabır ver, asil asker hainlere göğüs ger.
       
  Yöneteam , Yeni Üyeler TIM (TIM LiDERi) ,    
 
 
Git:
  Arkadaşına yolla

Sayfa Yüklenme Süresi: 0.7517


 

İçerik Yöneticisi : AKTIF / Veriler Aktarıldı...
IP Adresiniz : 172.70.100.191 Güvenlik Nedeniyle Kayıt Altındadır.



Uzun yoldan geldik, uzun yola devam...

   


Reklam vermek için tıklayın

Forum Kuralları | Üye Olmak İçin | CyberAkademi | Operasyonel TİM'ler
CYBERAKADEMI ~ 2021