Skip to content
Berkay Guclu

Main Navigation

  • Root
  • Sistem Yönetimi
  • Programlama
  • Siber Güvenlik

Category: Siber Güvenlik

Siber Güvenlik alanındaki blog yazılarım.

HackTheBox / Secret

March 13, 2022 (March 31, 2022) Berkay Guclu
htb secret

Kolay zorluktaki bir HackTheBox makinesi. Web üzerinde çalışan API’nin kaynak kodlarında gerekli tokenleri bulup düzenledikten sonra RCE ile makinede komut çalıştırabiliyoruz. Makine içerisinde SUID olarak ayarlanmış bir binary’i core dump ederek binary’nin o anda işlemeye çalıştığı dosyanın çıktısına erişebiliyoruz.

Siber GüvenlikCode, GNU/Linux, HackTheBox, Security, Walkthrough, Web

TryHackMe / Oh My WebServer

March 8, 2022 (March 31, 2022) Berkay Guclu
oh my webserver

Medium zorluktaki bir TryHackMe makinesi. Makinedeki ilk kullanıcıya erişebilmek için Apache Server’da bulunan Path Traversal zafiyeti sömürülüyor. Root kullanıcısına ulaşmak için, içerisinde yetki kazandığımız docker makinesinden ana makineye ulaşmamız gerekiyor.

Siber GüvenlikGNU/Linux, Security, TryHackMe, Walkthrough, Web

HackTheBox / Academy

October 8, 2021 (March 31, 2022) Berkay Guclu
academy

Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web server’ın bir subdomain’inde bulunan PHP zafiyeti ile shell alabiliyoruz. Makine içerisinde yatay yetki yükseltme yaptıktan sonra eriştiğimiz son kullanıcının composer binary’si üzerindeki sudo yetkisini kullanarak root kullanıcısına erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Cap

June 16, 2021 (March 31, 2022) Berkay Guclu
cap

Kolay zorluktaki bir HackTheBox makinesi. Nathan isimli kullanıcıya erişebilmek için web serverda bulunan .pcap dosyasından kullanıcı bilgilerini bulmamız gerekiyor. Makineye bağlandıktan sonra capability olarak atanan python’ı kullanarak makinede root kullanıcısı olarak komut çalıştırabiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Network, Security, Walkthrough

HackTheBox / Knife

June 15, 2021 (March 31, 2022) Berkay Guclu
knife

Kolay zorluktaki bir HackTheBox makinesi. Web server’da kullanılan PHP/8.1.0-dev sürümündeki RCE zafiyetini kullanarak makinede uzaktan kod çalıştırabiliyoruz. Makineye eriştiğimiz kullanıcının knife binary’sinde sahip olduğu sudo yetkisini sömürerek root kullanıcıya erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

Posts navigation

  • ❮
  • 1
  • 2

Contact with me:

  • LinkedIn
  • GitHub
  • Twitter
  • Telegram
  • Mail
Copyright ©2025 Berkay Guclu