Offensive Security Proving Grounds’da yer alan kolay zorluktaki bir makine. Web üzerinde bulunan OS Command Injection zafiyetini kullanarak shell alabiliyoruz. Makine içerisinde bulunan SUID dosyasıyla da root kullanıcısına erişim sağlıyoruz.
Tag: GNU/Linux
TryHackMe / Agent Sudo
Kolay zorlukta bir TryHackMe makinesi. Web servisi üzerinden farklı user-agent değerleriyle ulaşılabilen sayfa yardımıyla bir kullanıcı adına erişebiliyoruz. Kullanıcı adıyla ftp servisine kaba kuvvet saldırısı yaptığımızda içlerinden steganografi ile ssh bağlantısı yapabileceğimiz kullanıcının bilgilerine erişiyoruz. Makinede bulunan sudo versiyonuna ait bir zafiyet ile root yetkisine erişebiliyoruz.
TryHackMe / Bounty Hacker
NDG Linux Essentials Challenges
OverTheWire / Bandit – 0 to 17 –
Bandit, Over The Wire sitesinin GNU/Linux tabanlı işletim sistemlerini yeni kullanmaya başlayan kullanıcılar için oluşturduğu meydan okumalardan oluşan bir seri görev dizisidir. Her bölümde istenen çıktıyı elde etmek için gereken komutları çalıştırarak bir sonraki bölümün kullanıcısına ait parola elde edilmeye çalışılıyor. Bu yazım, ilk bölümden 17. bölüme kadar olan meydan okumaları nasıl çözdüğümü içeriyor.
HackTheBox / Backdoor
Kolay zorlukta bir HackTheBox makinesi. Makinede bulunan websitesi üzerinde bulunan LFI zafiyetini kullanarak 1337 portunda çalışan gdbserver hakkında bilgi toplayıp gdbserver’ın zafiyetini kullanarak shell’e erişebiliyoruz. Makinede root tarafından çalıştırılmış olan screen komutuna attach olarak root kullanıcısına erişebiliyoruz.
HackTheBox / Secret
Kolay zorluktaki bir HackTheBox makinesi. Web üzerinde çalışan API’nin kaynak kodlarında gerekli tokenleri bulup düzenledikten sonra RCE ile makinede komut çalıştırabiliyoruz. Makine içerisinde SUID olarak ayarlanmış bir binary’i core dump ederek binary’nin o anda işlemeye çalıştığı dosyanın çıktısına erişebiliyoruz.
TryHackMe / Oh My WebServer
HackTheBox / Academy
Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web server’ın bir subdomain’inde bulunan PHP zafiyeti ile shell alabiliyoruz. Makine içerisinde yatay yetki yükseltme yaptıktan sonra eriştiğimiz son kullanıcının composer binary’si üzerindeki sudo yetkisini kullanarak root kullanıcısına erişebiliyoruz.