Skip to content

Berkay Guclu

Main Navigation

  • Root
  • Sistem Yönetimi
  • Programlama
  • Siber Güvenlik

HackTheBox / Academy

October 8, 2021 (March 31, 2022) Berkay Guclu
academy

Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web server’ın bir subdomain’inde bulunan PHP zafiyeti ile shell alabiliyoruz. Makine içerisinde yatay yetki yükseltme yaptıktan sonra eriştiğimiz son kullanıcının composer binary’si üzerindeki sudo yetkisini kullanarak root kullanıcısına erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Cap

June 16, 2021 (March 31, 2022) Berkay Guclu
cap

Kolay zorluktaki bir HackTheBox makinesi. Nathan isimli kullanıcıya erişebilmek için web serverda bulunan .pcap dosyasından kullanıcı bilgilerini bulmamız gerekiyor. Makineye bağlandıktan sonra capability olarak atanan python’ı kullanarak makinede root kullanıcısı olarak komut çalıştırabiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Network, Security, Walkthrough

HackTheBox / Knife

June 15, 2021 (March 31, 2022) Berkay Guclu
knife

Kolay zorluktaki bir HackTheBox makinesi. Web server’da kullanılan PHP/8.1.0-dev sürümündeki RCE zafiyetini kullanarak makinede uzaktan kod çalıştırabiliyoruz. Makineye eriştiğimiz kullanıcının knife binary’sinde sahip olduğu sudo yetkisini sömürerek root kullanıcıya erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

Posts navigation

  • ❮
  • 1
  • 2
  • 3

Contact with me:

  • LinkedIn
  • GitHub
  • Twitter
  • Telegram
  • Mail
Copyright ©2025 Berkay Guclu