TryHackMe TakeOver Makine Çözümü — shaggy
Açıklama: Selam arkadaşlar, Tryhackme platformunda bulunan ‘TakeOver’ isimli makinenin çözümünü sizinle paylaşıyor olacağım. Bu makinede subdomain takeover zafiyetinin önemini vurguluyor. Çözmesi oldukça zevkli olan bu makineyi gelin çözmeye başlayalım. 🍾 🙌 🎉

description:
Hello there, I am the CEO and one of the co-founders of futurevera.thm. In Futurevera, we believe that the future is in space. We do a lot of space research and write blogs about it. We used to help students with space questions, but we are rebuilding our support. Recently blackhat hackers approached us saying they could takeover and are asking us for a big ransom. Please help us to find what they can takeover. Our website is located at https://futurevera.thm Hint: Don’t forget to add the MACHINE_IP in /etc/hosts for futurevera.thm ;) Öncelikle Threader3000 ** **aracıyla açık portları öğrenip sonrasında **nmap **ile hangi servislerin çalıştığını öğreniyoruz.

Web adresine gittiğimizde bizi böyle bir tema karşılıyor. Kurcaladım fakat bir şey bulamadım. Ardından makinenin adından ve açıklamasından da anlayabileceğimiz üzere subdomainlere yoğunlaşma kararı aldım.

ffuf aracıyla subdomain tespiti için dönen byte miktarını kontrol ediyor, ardından -fs parametresiyle bu değeri filtreliyoruz.

2 tane subdomain buluyoruz ve hosts dosyasına subdomainlerimizi ekliyoruz.

Curl aracı ile portal hostuna gittiğimizde ise VPN’le erişilebileceğimizden bahsediyordu.

Ardından subdomainleri bu sefer ‘https’ formatında tekrardan bulmaya yönelelim. Tekrardan dönen byte değerini öğrenip terminalimize ekliyoruz.

Görüldüğü gibi 2 tane daha subdomain elde ettik.

Bu subdomainleri de hosts dosyamıza ekliyoruz.

Ardından support adresine gelip sertifikayı görüntülemek adına güvenliğe geliyoruz.

DNS NAME kısmında bulunan adresi alıyoruz..

Tekrardan hosts dosyamıza ekliyoruz.

Ardından sayfaya istek attığımızda bize url kısmında bayrağı verecektir.

Okuduğunuz için teşekkürler, iyi çalışmalar dilerim. :)