Bu yazımda TryHackMe platformunda bulunan Brooklyn Nine Nine odasının çözümünü anlatacağım.Oda benden user ve root flag’i bulmamı istiyor.
İlk önce bana verilen IP adresine nmap taraması yapıyorum.

21. ftp portunun açık olması ve kullanıcı adının anonymous olduğu bilgisi dikkatimi çekiyor.Bu bilgiler ile giriş yapmayı deneyeceğim.

Password kısmını boş bırakarak başarılı bir şekilde giriş yaptım ve içeride herhangi bir dosya bulunup bulunmadığını kontrol ettim.

note_to_jake.txt dosyasını buldum.

Makineme indirdim.

Dosyayı okuduğumda jake’in şifresinin çok zayıf olduğuna dair bir bilgi gördüm ve jake’in şifresine brute force saldırısı yapmaya karar verdim.

Başarılı bir şekilde şifreyi buldum.Bu bilgileri kullanarak ssh üzerinden bağlanmayı denedim.

Bağlantı kurmayı başardım ve user flag’i bulmam gerekiyor.

/home/holt dizininin altında user.txt dosyasının olduğunu buluyorum.

Dosyayı okudum ve böylece user flag’i bulmuş oldum.Şimdi yetki yükseltmem gerekiyor.

less komutunu şifre olmadan kullanabileceğimi gördüm ve gtfobins’den araştırmaya karar verdim.

/etc/profile adlı bir dosyayı açabileceğimi gördüm.

Ve bu dosyaya !/bin/sh satırı eklemem gerektiğini gördüm.

Terminalde root olarak shell aldığımı gördüm.

/root dizinin altında root.txt dosyasını gördüm.

Root flag’i de alarak odayı tamamlamış oluyorum.













