Eğitim Danışmanlık

CTF: VulnHub- KB-VULN 1 Makine Çözümü

2 Kasım 20222 dakika okumaEğitim DanışmanlıkSiber Güvenlik

Makine Hakkında Bilgiler

Bu makinenin çözümü için önerilen platform VirtualBox‘ dır.

Makinenin amacı makineye saldırarak, user.txt ve flag.txt olan 2 adet bayrağa ulaşmak.

Makinenin VulnHub sayfasındaki linki: https://www.vulnhub.com/entry/basic-pentesting-1,216/

O zaman hadi makineyi çözmeye başlayalım


Makinenin Çözüm Adımları

1. İlk olarak saldırı yapacağımız yani kendi sanal makinemizin ip adresini öğreniyoruz.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
ifconfig komutu ile ip adresimizi öğreniyoruz. 10.0.2.6 olduğunu tespit ettik.

2. Şimdi de saldırı yapacağımız hedefi tespit etmemiz lazım. Bunun için netdiscover kullanacağım.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
netdiscover -r 10.0.2.0/24 komutu yardımıyla hedefin 10.0.2.9 ip adresine sahip olduğunu keşfettik.

3. Şimdi makine hakkında bilgiler elde etmek adına nmap komutunu çalıştıracağım.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
nmap -n -Pn -A -sV -sC -p- 10.0.2.9 komutunu çalıştırıyorum.
Buradaki parametreleri incelersek;
-n: DNS çözümlemesi yapma demek.
-Pn: Pingleri devre dışı bırakma.
-A: Agresif tarama yap.
-sV: Açık portta çalışan servisin ne olduğunu bulmaya çalışır.-sC ile birlikte kullanılırsa işe yarar.
-sC: -sV ile versiyon tespiti yaparken nmap scriptlerini kullanır.
-p-: 65535 portun hepsini tarar.
En sonda da hedef sistemin ip adresi yani 10.0.2.9

21 FTP, 22 SSH ve 80 HTTP portlarının açık olduğunu görüyorum

4. İlk olarak tarayıcıma 10.0.2.9 yazarak gidiyorum.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
Sayfanın kaynak kodunu incelediğim zaman sysadmin adında bir kullanıcının olduğunu görüyorum. İlk ip ucumuzu bulmuş olduk.

5. Elimizde bir kullanıcı adı var ve ssh portu açık. O zaman hydra ile sysadmin kullanıcısı için bruteforce yaparak şifresini bulmaya çalışalım.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
hydra -l sysadmin -P /usr/share/wordlists/MyLists/FastTrack.txt 10.0.2.9 -t 4 ssh kodumu çalıştırınca sysadmin' in şifresinin password1 olduğunu buluyorum

6. O zaman sysadmin ile ssh bağlantımı yapabilirim artık.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
Artık sysadmin olarak içerideyim.

7. O zaman ilk bayrağımızı bulalım. ls kodumu çalıştırdığım zaman hemen bağlandığım yerde user.txt olduğunu görüyorum.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
Böylece ilk bayrağımıza ulaşmış olduk.

8. İkinci bayrağı bulmak için de ftp klasörüne bir girelim ve araştıralım.

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
ftp klasörüne girince .bash_history dosyasını okuduğum zaman en son yazılan komutunu görüyorum. O zaman biz de aynen bu şekilde bu yola gidelim ve nano ile açalım.

9. O zaman söylenilen konuma gidelim

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
nano 00-header diyerek açıyorum.

10. nano ile açtıktan sonra dosyayı düzenliyorum

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
En alt satıra sudo chmod u+s /usr/bin/find komutunu ekliyorum.

11. Şimdi ssh dan çıkıp tekrardan bağlanıyorum makineye

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
find . -exec /bin/sh -p \; -quit komutumuzu çalıştırınca root yetkisine erişmiş olduk.
Bu komutu da https://gtfobins.github.io/gtfobins/find/ sitesinde find komutunun yetki yükseltme komutları içinde buluyoruz.

12. Artık son bayrağımız olan flag.txt' nin de içini okuyalım

Ekran görüntüsüBu adımın terminal çıktısı arşivden aktarılmayı bekliyor. Yazının metni adımların tamamını anlatır.
root dizininin altındaki flag.txt yi de okuyarak 2.bayrağı da ele geçirmiş olduk.

Sızma testi alanında eğitimler alarak kendinizi ya da kurum personellerinizi geliştirmek istiyorsanız bizimle iletişime geçebilirsiniz.

Diğer CTF çözümlerinde görüşmek üzere. Bizi takip etmeye devam edin…

Bu konuda destek

Yazdıklarımız iş yaparken üretilmiş notlardır. Kurumunuz için aynı işi yapabiliriz.

Uzmanla görüşün

Başlayalım

Projenizi konuşalım.

İlk görüşme bir keşif toplantısıdır, satış sunumu değil. Kurumunuzun kendi ortamında yapılacak kısa süreli bir pilot çalışma veya kavram doğrulama (PoC) ile yetkinliğimizi doğrudan değerlendirebilirsiniz.

Teklif formunu doldurun

WhatsApp