TryHackMe MD2PDF Makine Çözümü — shaggy
Açıklama: Selam arkadaşlar, Tryhackme platformunda bulunan ‘MD2PDF’ isimli makinenin çözümünü sizinle paylaşıyor olacağım. Bu makine Local File Inclusion zafiyetinin önemini vurguluyor. Çözmesi oldukça zevkli olan bu makineyi gelin çözmeye başlayalım. 🍾 🙌 🎉

description:
Hello Hacker! TopTierConversions LTD is proud to announce its latest and greatest product launch: MD2PDF. This easy-to-use utility converts markdown files to PDF and is totally secure! Right…? Note: Please allow 3–5 minutes for the VM to boot up fully before attempting the challenge. Öncelikle Threader3000 ** **aracıyla açık portları öğrenip sonrasında **nmap **ile hangi servislerin çalıştığını öğreniyoruz. Görüldüğü üzere anormal olan 5000. port da açık halde.

80 portuna dizin taraması gerçekleştiriyoruz ve /admin dizininin olduğunu görüyoruz.

Elde ettiğimiz dizine gittiğimizde, ilgili dizinin internaldaki yolu ifşa edilmiş.

Anormal olan 5000. porta da gittiğimizde bizi böyle bir alan karsılıyor fakat bir veri girildiğinde bir yere iletmiyor.

Bunun üzerine 5000. porta da dizin taraması yapıyoruz ve görüldüğü üzere 80. portta olan durum burada da geçerli.


Bunun üzerine biz 80. porta dönüp incelemelere başlayalım. Bize markdown yazabileceğimiz bir editör verilmiş. İnputa yazdıklarmızı ise pdf dosyasına çevirebileceğimiz ve bize output olarak pdf’i indirebileceğimiz bir web sayfası yazmışlar. Bunun üzerine mimariyi tam anlamak adına test datası yolluyorum.

Görüldüğü gibi bize ayrı bir sekmede pdf dosyasının içine test verisini bastı.

Sonraki adımda ise bu pdf dosyasını indirip exiftool aracıyla inceleme kararı aldım. Creator bölümünde bulunan **wkhtmltopdf 0.12.5 **versiyonunu inclemek için Google’a baktım. :D
Sonraki adımda gördüğümüz gibi LFI zafiyetinin olduğunu ve bunu nasıl exploit edebileceğimiz hakkında bizleri aydınlatan bir kaynak bulduk.

İlgili payloadımızın kaynağını alışılmadık bulduğumuz 5000 portuna yönlendirme yapalım davranışını anlamak adına.

1<iframe src="http://localhost:5000/"></iframe>Evet! Verdiğimiz kaynağı görüntülediğimize göre zafiyeti istediğimiz şekilde kullanabiliyoruz anlamına geliyor. 🥳

Kaynağımıza bu sefer admin dizininde bize internal kısmında bulunan yolu girerek ulaşmaya çalışalım.

1<iframe src="http://localhost:5000/admin"></iframe>Gördüğümüz gibi gerekli dosya yolunu girdiğimizde bayrağımızı yakaladık!

Okuduğunuz için teşekkürler, iyi çalışmalar dilerim. :)