Hackfest2016: Quaoar - Walkthrough

Insurgent

Forumdan Uzaklaştırıldı
Katılım
23 May 2016
Mesajlar
264
Tepkime puanı
0
Puanları
0
Blogum'dan okumak isteyenler için : https://0dayanc.github.io/blog/2017/07/09/hackfest2016-quaoar-walkthrough.html

Yeniden merhaba uzun bir süredir blog yazmıyordum yine google botlarına ayıp olmasın ve geride okuyabileceğim birşeyler bırakayım diye çözdüğüm vulnhub'u paylaşmak istedim.

Öncelikle vulnhub'u indirip kurduktan sonra bizi böyle bir ekran karşılıyor çok garipsedim bu ekranı nedenide şu vulnhub'u çözdükten sonra farkettim açılış penceresinde aslında kısaca neler yapılacak yazılmış onları görsem daha kolay ve kısa sürebilirdi aslında.Siz siz olun girişleri okuyun xD.

FtBUx76.jpg


Bize verilen local ip'ye girdiğimiz'de bizi böyle bir ekran karşılıyor :

FRDKDI1.jpg


Kaynak kodlarını ne kadar incelesemde resimlerden başka birşey çıkmadı, ikinci olarak klasik bir nmap taraması yaptım ve sonuçlar :

EX1Mjtz.jpg


Çıkan sonuçlardaki versiyonlar'a yönelik bir sürü cve docsları var ama hemen onlarla uğraşmak istemedim.Eğer sonuç çıkmazsa yapacağım son şey olarak onu belirlemiştim, ama ondan önce bir dizin taraması yaptım dirbuster aracımızla :

hSx0n5W.jpg


Ve aniden elime 2 koz geçti ya wordpress'ten yürüyecektim yada upload dizininden.Öncelikle kolaylık olsun diye upload dizinine baktım ama oradan birşey çıkartamadım, ve wordpress dizinine girdim :

fvNpdyj.jpg


Bu şekilde bir sayfa bizi karşıladı klasik wordpress templatesi ve bir wikipedia linki, türkçe versiyonunu incelediğimde yeni bir bilgi öğrenmiştim ama hala vulnhub için elimde bir sonuç yoktu.

Ama sonuçta wordpress ve bizim wpscan aracımız var.Yapılan tarama sonucu 

2VZZQSo.jpg


Wpscan'ımız aynı zamanda userimizin default olduğunu söyledi. kullanıcı adı ve şifreyi "192.168.0.122/wordpress/wp-login"e girdiğimizde kendimizi içeride buluyorduk.

3rfraYy.jpg


Artık geriye bash'imize erişmek kalıyor, ben template içinde 404.php'ye atmaya karar verdim shell'imi :

oX7IiIa.jpg


Ve erişimimiz geldi :

YWR9kOt.jpg


Bundan sonra yapmamız gereken root erişimini almak ve flagimizi bulmak.

Küçük bir 'config.php' araştırması ile root şifremize ulaşabilirdik. Araştırmada kullanılan komut :

```
find / -name "config.php"
```

Araştırma sonucu baştada bulduğumuz '/upload' dizininden bir 'config.php' dosyası çıktı.

AH4qBHs.jpg


İçini açtığımızda karşımıza "mysql database" şifreleri çıktı :

vTEanP2.jpg


Merakıma yenik düşüp oradaki database şifresini root kullanıcımıza denemek istedim ama hiçbir sudo komutunu kabul etmedi :

ZmurLHe.jpg


Küçük bir google aramasından sonra bu sorunun python'daki pty modülü ile kolayca çözülebileceğini öğrendim ama bunu yazmak için ne python'u açabiliyordum nede nano ve onun gibi editörleri çalıştırabiliyordum.

daCoe30.jpg


Bu sorunuda echo ile /tmp(temporary) dizinine script kodlarımızı direkt yazarak çözdüm :

```
echo "import pty; pty.spawn('/bin/bash')" > /tmp/fuckbody.py
```

Son olarak sadece script'imizi çalıştırmak ve şifremizi denemek vardı :

c0hgjJd.jpg


Ve root'uz. Artık zaman flagimizi avlama zamanı.İlk olarak klasik home dizinine baktım ve 1. flagimiz oradaydı :

![](http://i.imgur.com/7M4wLJx.jpg)

1.Flag : 2bafe61f03117ac66a73c3c514de796e

Ama bir sorun vardı bu flag'in yetkilerine baktığımda normal bir userde görebiliyordu aynı zamanda (/home/admin) dizinlerede girebiliyor'du, bende farklı flag arayışlarına çıktım.İlk flagimiz "flag.txt" olduğuna göre  diğeride ya flag2.txt yada flag.txt diye başka bir dizinde olacaktı hiç uğraşmadan aşşağıdaki simple find command'ı yazıp iki farklı flagi'de aradım :

```
find / -name "flag2.txt" && find / -name "flag.txt"
```

Ve /root dizinimizde bir flag daha bulduk :

![](http://i.imgur.com/3DaO8pS.jpg)

2.Flag : 8e3f9ec016e3598c5eec11fd3d73f6fb

Google botlarına teşekkürler, feedbacklerinizi bekliyorum iyi günler :)
 

Trsz_kwT

Özel Üye
Katılım
2 Ara 2017
Mesajlar
467
Tepkime puanı
0
Puanları
0
Eline sağlık açıklayıcı bir yazı olmuş. Resimleri başka bir siteye upload etsen daha iyi olur. ImgUr açılmıyor....
 

Insurgent

Forumdan Uzaklaştırıldı
Katılım
23 May 2016
Mesajlar
264
Tepkime puanı
0
Puanları
0
Trsz_kwT' Alıntı:
Eline sağlık açıklayıcı bir yazı olmuş. Resimleri başka bir siteye upload etsen daha iyi olur. ImgUr açılmıyor....

Blog'um fotorafları otomatik derliyor isterseniz oradan'da bakabilirsiniz.Üstte urlsini bıraktım.
 

mersin escort bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort serdivan escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort bursa travesti bursa travesti
Üst
Copyright® Ajanlar.org 2012