Proving Grounds Practice — Slort — giselle
Proving Grounds Practice: Slort

Merhaba, bugün Proving Grounds Practice’ten Slort makinesinin çözümünü anlatacağım.
İlk olarak Nmap taraması başlatıyoruz.

Gobuster ile dizin taraması yaparak işe yarayabilecek /site dizinini keşfettim.

Ardından Python sunucusu çalıştırarak test.txt dosyasını çekip çekemediğimi kontrol ettim.
Evet, çekebiliyoruz. Bu yolu kullanarak shell alabiliriz.


msfvenom ile bir PHP shell oluşturdum ve Python sunucusu aracılığıyla yükledim.



rupert kullanıcısıyla shell aldım ve artık local.txt dosyasını okuyabilirim.

backup dizinini keşfettim. Buradaki info.txt dosyasında TFTP.EXE dosyasının her beş dakikada bir çalıştırılacağı bilgisi yer alıyordu. Kendi TFTP.EXE dosyamı yükleyerek yetkili bir shell alabilirim.

Eski dosyayı yeniden adlandırıyorum. msfvenom ile aynı isimde yeni bir shell oluşturuyorum ve certutil ile yeni dosyayı yüklüyorum.



Bir süre 443 portunu Netcat ile dinledikten sonra yetkili shell’i elde ettim.

Yönetici olduk! proof.txt dosyamızı alabilir ve makineyi tamamlayabiliriz.
Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!
Pratik mükemmelleştirir. :)