Skip to content
Berkay Guclu

Main Navigation

  • Root
  • Sistem Yönetimi
  • Programlama
  • Siber Güvenlik

Tag: HackTheBox

HackTheBox / Late

June 4, 2022 (June 17, 2024) Berkay Guclu

Kolay zorluktaki bir HackTheBox makinesi. Makinede websitesinin bir subdomain’inde bulunan SSTI zafiyetini kullanarak makinedeki bir kullanıcının id_rsa dosyasını elde edebiliyoruz. Makinede root tarafından çalıştırılan bir dosyanın yanlış yetkilendirmeleri olması nedeniyle root kullanıcısına erişebiliyoruz.

CTF, Siber GüvenlikCode, GNU/Linux, HackTheBox, SSTI, Walkthrough, Web

HackTheBox / Paper

April 4, 2022 (May 15, 2022) Berkay Guclu

Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web servisine ait bir domainde bulunan wordpress zafiyetini kullanarak bir chat uygulamasının subdomain’ine ulaşıyoruz. Burada kullandıkları bot aracılığıyla bir kullanıcıya ait parolaya erişiyoruz. Makinede yetki yükseltmek için sudo zafiyetini kullanabiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Walkthrough, Web, Wordpress

HackTheBox / Backdoor

March 15, 2022 (March 31, 2022) Berkay Guclu

Kolay zorlukta bir HackTheBox makinesi. Makinede bulunan websitesi üzerinde bulunan LFI zafiyetini kullanarak 1337 portunda çalışan gdbserver hakkında bilgi toplayıp gdbserver’ın zafiyetini kullanarak shell’e erişebiliyoruz. Makinede root tarafından çalıştırılmış olan screen komutuna attach olarak root kullanıcısına erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Secret

March 13, 2022 (March 31, 2022) Berkay Guclu
htb secret

Kolay zorluktaki bir HackTheBox makinesi. Web üzerinde çalışan API’nin kaynak kodlarında gerekli tokenleri bulup düzenledikten sonra RCE ile makinede komut çalıştırabiliyoruz. Makine içerisinde SUID olarak ayarlanmış bir binary’i core dump ederek binary’nin o anda işlemeye çalıştığı dosyanın çıktısına erişebiliyoruz.

Siber GüvenlikCode, GNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Academy

October 8, 2021 (March 31, 2022) Berkay Guclu
academy

Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web server’ın bir subdomain’inde bulunan PHP zafiyeti ile shell alabiliyoruz. Makine içerisinde yatay yetki yükseltme yaptıktan sonra eriştiğimiz son kullanıcının composer binary’si üzerindeki sudo yetkisini kullanarak root kullanıcısına erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Cap

June 16, 2021 (March 31, 2022) Berkay Guclu
cap

Kolay zorluktaki bir HackTheBox makinesi. Nathan isimli kullanıcıya erişebilmek için web serverda bulunan .pcap dosyasından kullanıcı bilgilerini bulmamız gerekiyor. Makineye bağlandıktan sonra capability olarak atanan python’ı kullanarak makinede root kullanıcısı olarak komut çalıştırabiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Network, Security, Walkthrough

HackTheBox / Knife

June 15, 2021 (March 31, 2022) Berkay Guclu
knife

Kolay zorluktaki bir HackTheBox makinesi. Web server’da kullanılan PHP/8.1.0-dev sürümündeki RCE zafiyetini kullanarak makinede uzaktan kod çalıştırabiliyoruz. Makineye eriştiğimiz kullanıcının knife binary’sinde sahip olduğu sudo yetkisini sömürerek root kullanıcıya erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

Contact with me:

  • LinkedIn
  • GitHub
  • Twitter
  • Telegram
  • Mail
Copyright ©2025 Berkay Guclu