less than 1 minute read

Selamlar bu yazımda TryHackMe’de bulunan Wgel makinesinin çözümünden bahsedeceğim. Umarım öğretici bir yazı olur, keyifli okumalar.

Nmap

image-center

Web sayfasının kaynak kodu incelendiğinde potansiyel bir kullanıcı adı bulunmaktadır.

image-center

Gobuster

image-center

Sitemap üzerinden ilerlendiğinde bir kaç wordlist değişikliliği sonucu yararlı bir şey elde edilmektedir. “.ss”

image-center

image-center

id_rsa indirilerek ssh ile jessie kullanıcısına erişilmektedir.

image-center

“sudo -l” komutu ile wget’in super user yetkileri ile çalıştığı gözlemlenmektedir.

image-center

User.txt

image-center

Wget’in sudo ile çalışması kullanılarak saldırgan makineden root_flag.txt’ye erişmeye çalışılmaktadır. (elde edilen user_flag dosyasından fikir alınarak root_flag.txt denenmiştir.)

image-center

image-center

Year of the Rabbit

image-center