2 Kasım 20223 dakika okumaEğitim DanışmanlıkSiber Güvenlik
Makine Hakkında Bilgiler
Bu makinenin çözümü için önerilen platform VirtualBox‘ dır.
Makinenin amacı makineye saldırmak ve root (kök ayrıcalıkları) elde ettikten sonra /root dizini altındaki flag.txt dosyasının içeriğini görüntülemektir.
1. İlk olarak saldırı yapacağımız yani kendi sanal makinemizin ip adresini öğreniyoruz.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.ifconfig komutu ile ip adresimizi öğreniyoruz. 10.0.2.6 olduğunu tespit ettik.
2. Şimdi de saldırı yapacağımız hedefi tespit etmemiz lazım. Bunun için netdiscover kullanacağım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.netdiscover -r 10.0.2.0/24 komutu yardımıyla hedefin 10.0.2.8 ip adresine sahip olduğunu keşfettik.
3. Şimdi makine hakkında bilgiler elde etmek adına nmap komutunu çalıştıracağım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.nmap -n -Pn -A -sV -sC -p- 10.0.2.8 komutunu çalıştırıyorum. Buradaki parametreleri incelersek; -n: DNS çözümlemesi yapma demek. -Pn: Pingleri devre dışı bırakma. -A: Agresif tarama yap. -sV: Açık portta çalışan servisin ne olduğunu bulmaya çalışır.-sC ile birlikte kullanılırsa işe yarar. -sC: -sV ile versiyon tespiti yaparken nmap scriptlerini kullanır. -p-: 65535 portun hepsini tarar. En sonda da hedef sistemin ip adresi yani 10.0.2.8
Burada 22 SSH, 80 HTTP, 139 netbios-ssn, 445 netbios-ssn, 8009 ajp13, 8080 HTTP portlarının açık olduğunu keşfediyorum.
4. İlk olarak tarayıcıma 10.0.2.8 yazarak gidiyorum.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.Kaynak kodunu inceleyince böyle bir açıklama satırının olduğunu görüyorum. Ne üzerinde çalışacağınızı bilmeniz gerekiyorsa geliştirici notu bölümümüzü kontrol edin. Yani önce sayfamın dizinlerini araştıracağım ve geliştirici dizini diyebileceğim bir dizin olursa oraya bakacağım.
5. Alt dizinleri tespit etmek için gobuster kullanacağım
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.gobuster dir -u 10.0.2.8 -w /usr/share/wordlists/MyLists/DirectoryListMedium.txt kodumu çalıştırınca alt dizinleri görmüş oldum. Buradaki ipucunda da değiği /development dizinini kontrol edelim.
6. Tarayıcıma 10.0.2.8/development diyerek /development dizinine gidiyorum
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.Burada j.txt' nin içinde şifrenin çok kolay olduğunun ve /etc/shadow dizininin içinde olduğunu söylüyor.
7. Şimdi Samba varsa enum4linux kullanarak bilgileri elde edelim enum4linux: Windows ve Samba sistemlere ait bilgileri listelemek amacıyla kullanılan bir araçtır
enum4linux -a 10.0.2.8 komutunu çalıştırınca \kay ve \jan diye iki tane kullanıcı buldum.
8. O zaman ssh portum da açık olduğuna göre jan' ın parolasını hydra kullanarak kırmaya çalışalım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.hydra -l jan -P /usr/share/wordlists/MyLists/FastTrack.txt 10.0.2.8 -t 4 ssh komutumu çalıştırınca jan' ın şifresinin armando olduğunu hydra ile bulmuş oluyorum.
9. Artık ssh ile makinemize jan olarak bağlanabiliriz.
10. Şimdi jan klasörüne bakıyorum bişe yok. kay klasörüne bakıyorum ve pass.bak diye bir dosya var ama cat ile erişimim yok. O zaman jan' ın erişim yetkilerine bakalım.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.find / -perm -4000 2>/dev/null komutunu kullanıyorum ve vim.basic yani vim ile erişebileceğimi görüyorum. O zaman pass.bak' ı da vim ile açıp içini okuyabilirim.
12. Artık su kay diyorum ve kay kullanıcı yetkisine geçiyorum
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.su kay dedikten sonra şifre olarak heresareallystrongpasswordthatfollowsthepasswordpolicy$$ girince kay yetkisine sahip oluyorum.
13. Artık sudo -l diyerek kay' ın erişim yetkilerine bakıyorum
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.(ALL : ALL) ALL ‘ u görünce iş bitti diyebiliriz artık.
14. Artık sudo su komutu ile root yetkisine sahip olabiliriz.
Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.root dizininin altındaki flag.txt yi de okuyarak bayrağı ele geçirmiş olduk.
Sızma testi alanında eğitimler alarak kendinizi ya da kurum personellerinizi geliştirmek istiyorsanız bizimle iletişime geçebilirsiniz.
Diğer CTF çözümlerinde görüşmek üzere. Bizi takip etmeye devam edin…
İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.