Panduan Lemah [TryHackMe].
Saya baru-baru ini mengembangkan Ruang THM untuk acara CTF di kampus saya dan ini Panduannya!!
Tautan:https://tryhackme.com/jr/weak
Catatan: Kotak membutuhkan waktu hingga 5–7 Menit untuk memulai semua layanan dengan benar sehingga Anda harus sedikit bersabar :)
Pengintaian
Pemindaian port dasar dari kotak mengungkapkan bahwa port 80 dan 22 terbuka dengan layanan yang valid (masing-masing http dan ssh).
Pencacahan
Http
Halaman http tidak memiliki tombol aktif atau apa pun, jadi analisis kode sumber dan penghancuran direktori adalah sesuatu yang akan saya lakukan.
Komentar khusus ini memunculkan kemungkinan tyrone menjadi pengguna yang valid di kotak itu.
Sementara itu, directory busting mengungkap keberadaan sebuah file bernama impressionum.txt
Yang untungnya terlihat seperti kunci pribadi untuk login ssh.
Menyatukan dua dan dua, login dapat dilakukan untuk tyrone.
Lebih Banyak Pencacahan
Setelah login, local.txt langsung ditemukan di /home/tyrone/
Selanjutnya /var/www/html/ memiliki file bernama flag2 yang tidak boleh kami baca
Melihat lebih dekat, itu dimiliki oleh tyrone sendiri, jadi kami dapat mengubah izin dan membiarkan kami membacanya.
Sebuah grep biasa pada konten file menunjukkan kepada kita dua file lagi yang dapat dibaca setelah kita mengubah izinnya
Direktori Root memiliki file teks yang dapat dibaca oleh tyrone tetapi jelas bukan sebuah bendera
baseRot1364 terlihat seperti pembungkus base64 di sekitar rot13
Base64 — Rot13 — Base64
Eskalasi Hak Istimewa
Tyrone pengguna tidak memiliki izin sudo dan tidak ada kredensial yang tersedia di direktori mana pun.
Melihat bit SUID dengan perintah berikut memungkinkan kita melihat binari yang memungkinkan setiap pengguna untuk mengeksekusinya sebagai pengguna yang memilikinya
find / -perm -4000 2>/dev/null
Sekarang kita dapat menimpa file apa pun di sistem file. ( Esc Priv Mudah melalui /etc/passwd)
Namun, ada Vektor Eskalasi Privilege lain yang ingin saya tampilkan.
Mari Pantau Layanan untuk melihat crontab apa yang sedang berjalan.
Sesuatu, Di suatu tempat sedang memicu skrip
Akses root kini tersedia dengan mudah melalui perintah GTFOBins yang mudah
cd untuk melakukan root dan ambil ezpz proof.txt.
Setiap komentar, saran atau kritik dapat dikomunikasikan kepada saya melalui Twitter, LinkedIn atau memberikan komentar di sini
@JodisKripe

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































