TryHackMe | Source WriteUp

Bu yazımda TryHackMe platformunda kullanılan Source odasının çözümünü anlatacağım.Oda bizden user.txt ve root.txt dosyasını okumamızı istiyor.

 

İlk önce bize verilen IP adresine nmap taraması yaparak başlıyorum.

2 tane açık port görüyorum. Kullanıcı adı ve şifre ile ilgili bir bilgi olmadığı için 22 numaralı porttan ilerleyemem. Bu yüzden 10000 numaralı portu ziyaret ediyorum.

Bir hata alıyorum ve hatadaki linke tıklıyorum.

Gelişmiş seçeneklerden web sitesine devam ediyorum.

Ve webmin ile yapılmış bir giriş sayfası görüyorum.Yine kimik bilgilerini bilmiyorum.Bu yüzden webmin’de bir açık olup olmadığını öğrenmek için metasploit’i kullanıyorum.”msfconsole” komutu ile metasploit’i başlatıyorum ve “search webmin” komutu ile webmin ile ilgili modüller aratıyorum.

Çıkan modüller arasından “use 10” komutu ile 10. modülü seçiyorum.

“show options ” komutu ile modülün ayarlarına bakıyorum.

LHOST , RHOSTS ayarını vermem gerekiyor ve SSL ayarını da true olarak değiştirmem gerekiyor. “set” komutuyla ayarları veriyorum.

“run” komutu ile modülü çalıştırıyorum.

Shell alıyorum ama stabil değil , aşağıdaki komutla stabil hale getiriyorum.

Root olarak shell aldığımı görüyorum yani sistemdeki en yetkili kullanıcıyım . “cd” komutu ile root dizinine gidiyorum.

“ls” komutu ile dosyaları listeliyorum.

root.txt dosyasının burada olduğunu görüyorum ve “cat root.txt” komutu ile dosyayı okuyorum.

Şimdi de “cd /home/dark ” dizininin altına gidiyoruz.

“ls” komutu ile dosyaları listeliyorum.

Ve user.txt dosyasının da burada olduğunu görüyorum. “cat user.txt” komutu ile dosyayı okuyorum.

Odadaki 2 soruyu da cevaplıyorum ve odayı tamamlamış oluyorum.

About The Author

Reply