Proving Grounds Practice — Twiggy — giselle

Merhaba, bugün Proving Grounds Practice’ten Twiggy makinesinin çözümünü anlatacağım.

İlk olarak Nmap taraması başlatıyoruz.

Portlardaki servisleri tek tek incelemeye başlıyorum.

80 portundaki web sitesine gözattıktan sonra admin giriş sayfasında olası parolaları denedim. Ancak başarılı olamadım.

Sonrasında 8000 portunda şu bilgilere ulaştım:

4005 ve 4006 portlarındaki ZeroMQ servisi için exploit araştırmaya da başladım.

Google’da arama yaptığımda ilk sayfada iki ilgili güvenlik açığı çıktı.

[CVE-2020–11651]‘i exploit etmek için Google’da kod aramaya başladım.

Aşağıdaki bağlantıdan Python dosyasını indirdim:

[GitHub - jasperla/CVE-2020-11651-poc]

Çalıştırdığımda salt modülünün eksik olduğuna dair bir hata aldım ve modülü kurdum.

Shell almayı denedim ancak başarılı olamadım. Python kodunun dosya okuma özelliği olduğunu gördüm ve önemli dosyaları okuyarak devam ettim.

Python koduyla neler yapabileceğimi görmek için -h parametresini kullandım. Dosya yükleyebileceğimizi fark ettim. Kendi passwd dosyamızı yükleyebiliriz.

Passwd dosyası oluşturma:

  • touch passwd
  • Okuduğumuz passwd dosyasının içeriğini ekledikten sonra, en alt satıra kendi bilgilerimizi ekliyoruz.

1pwend:$1$r/5WEL9l$gr6/QAygoP4zISL2SSrfr1:0:0:root:/root:/bin/bash

Oluşturduğumuz dosyanın son hali:

Artık dosyayı yükleyebiliriz.

1python3 exploit.py --master 192.168.187.62 --upload-src passwd --upload-dest ../../../../../../etc/passwd

Dosyayı yükledikten sonra oluşturduğumuz kullanıcı adı ve parola ile SSH bağlantısı kurabiliyoruz. (pwend:123)

Root olduk! proof.txt dosyamızı alabilir ve makineyi tamamlayabiliriz.

Bayrağı bulduk, challenge tamamlandı. Hacklemaya devam!

Pratik mükemmelleştirir. :)