Proving Grounds Practice — Pelican — giselle

Proving Grounds Practice: Pelican

Merhaba, bugün Proving Grounds Practice’ten Pelican makinesinin çözümünü anlatacağım.

İlk olarak Nmap taraması başlatıyoruz.

İlgili portlardaki servislere yönelik mevcut exploit’leri araştırmaya başladım ve ZooKeeper exploit’ini buldum.

Java.env script alanına reverse shell payload’ımızı yazıp Netcat ile dinliyoruz ve shell’i alıyoruz.

Yetki yükseltmek gerekiyor. Bunun için linpeas.sh çalıştırıyoruz. Linpeas dosyasını Python sunucusu aracılığıyla makineye aktarıyoruz.

Linpeas çıktısında sudo ve SUID ile yetki yükseltme bölümü dikkatimizi çekiyor.

Yetki yükseltmek amacıyla gcore ile ilgili ilginç bir dosya dikkatimizi çekiyor: password-store.

GTFOBins’ten çalıştırmamız gereken komutu öğreniyoruz.

Ardından oluşan dosyayı strings komutuyla okuyoruz. Dosyanın içinde bir parola var. Bu parola ile root kullanıcısına geçiş yapabiliyoruz.

Root olduk! proof.txt dosyamızı alabilir ve makineyi tamamlayabiliriz.

Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!

Pratik mükemmelleştirir. :)