Skip to content
Berkay Guclu

Main Navigation

  • Root
  • Sistem Yönetimi
  • Programlama
  • Siber Güvenlik

Tag: Web

HackTheBox / Secret

March 13, 2022 (March 31, 2022) Berkay Guclu
htb secret

Kolay zorluktaki bir HackTheBox makinesi. Web üzerinde çalışan API’nin kaynak kodlarında gerekli tokenleri bulup düzenledikten sonra RCE ile makinede komut çalıştırabiliyoruz. Makine içerisinde SUID olarak ayarlanmış bir binary’i core dump ederek binary’nin o anda işlemeye çalıştığı dosyanın çıktısına erişebiliyoruz.

Siber GüvenlikCode, GNU/Linux, HackTheBox, Security, Walkthrough, Web

TryHackMe / Oh My WebServer

March 8, 2022 (March 31, 2022) Berkay Guclu
oh my webserver

Medium zorluktaki bir TryHackMe makinesi. Makinedeki ilk kullanıcıya erişebilmek için Apache Server’da bulunan Path Traversal zafiyeti sömürülüyor. Root kullanıcısına ulaşmak için, içerisinde yetki kazandığımız docker makinesinden ana makineye ulaşmamız gerekiyor.

Siber GüvenlikGNU/Linux, Security, TryHackMe, Walkthrough, Web

HackTheBox / Academy

October 8, 2021 (March 31, 2022) Berkay Guclu
academy

Kolay zorluktaki bir HackTheBox makinesi. Makinedeki web server’ın bir subdomain’inde bulunan PHP zafiyeti ile shell alabiliyoruz. Makine içerisinde yatay yetki yükseltme yaptıktan sonra eriştiğimiz son kullanıcının composer binary’si üzerindeki sudo yetkisini kullanarak root kullanıcısına erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

HackTheBox / Knife

June 15, 2021 (March 31, 2022) Berkay Guclu
knife

Kolay zorluktaki bir HackTheBox makinesi. Web server’da kullanılan PHP/8.1.0-dev sürümündeki RCE zafiyetini kullanarak makinede uzaktan kod çalıştırabiliyoruz. Makineye eriştiğimiz kullanıcının knife binary’sinde sahip olduğu sudo yetkisini sömürerek root kullanıcıya erişebiliyoruz.

Siber GüvenlikGNU/Linux, HackTheBox, Security, Walkthrough, Web

Posts navigation

  • ❮
  • 1
  • 2

Contact with me:

  • LinkedIn
  • GitHub
  • Twitter
  • Telegram
  • Mail
Copyright ©2025 Berkay Guclu