Bu yazımda TryHackMe platformunda bulunan Agent T odasının çözümünü anlatacağım.Oda bizden flag’i bulmamızı istiyor.
İlk önce bize verilen IP adresine nmap taraması yapıyorum.
Nmap çıktısında 80 portunun açık olduğunu ve bu portta PHP 8.1.0-dev versiyonun çalıştığını görüyorum.Searchsploit ile bu versiyonu tarıyorum.
Searchsploit ile PHP’nin bu sürümünde bir backdoor zaafiyeti olduğunu öğreniyorum ve searchsploit ile bu exploit’i indiriyorum.
Exploit’i başarıyla indirdikten sonra bu exploit’i çalıştırıyorum ve benden istediği URL’i giriyorum.
Ve bir shell aldığımı görüyorum.”whoami” komutu ile kim olduğumu öğreniyorum.
Root yani sistemdeki en yetkili kişi olduğumu öğreniyorum.Şimdi odanın istediği flag’in yerini bulmam gerekiyor.
flag.txt dosyasının / dizini altında olduğunu görüyorum ve bu dosyayı okuyorum.
Flag’i öğrenmiş oluyorum ve odayı başarıyla tamamlıyorum.