Hoşgeldin Misafir

TryHackMe: Billy Joel Blog CTF

Sham

Sham

r00tSHAM
THS
15 Haz 2024
527 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamlar Arkadaşlar. Bugün sizlerle bir THM CTF olan "Billy Joel Made A Wordpress Blog"
makinesini çözeceğiz.


4qaOG2.png



Öncelikle hedefi keşfederek başlayalım. Öncelikle versiyon, tema gibi bilgileri
almak için wpscan ile hedef sitemize bir tarama gerçekleştirelim.

izeq2pw.PNG


Gördüğünüz gibi versiyon, tema gibi bilgileri öğrendik. Bunları flag olarak girelim.
p9cqn6y.PNG

Bu taramada aynı zamanda Wordpress versiyonun 5.0 olduğunu öğrendik.
ben bu versiyona uygun bir exploit olup olmadığını öğrenmek için kısa
bir araştırma yapıyorum ve bu sonuca ulaşıyorum.

aqequqt.PNG


Gördüğünüz gibi hedef sitede kullanabileceğimiz bir exploit mevcut. Fakat wordpress sitesinin kullanıcı adı ve şifresi de gerekiyor.
o yüzden tekrar wpscan aracına dönüyorum ve kullanıcıları tespit ediyorum.

iwpfwrp.PNG


Gördüğünüz gibi kullanıcıları bulduk. Ben şifreyi ele geçirmek için rockyou.txt
dosyasını wordlist olarak kullanarak "kwheel" kullanıcısına bir brute force
saldırısı gerçekleştireceğim.

ne19a39.PNG


Gördüğünüz üzere "kwheel" kullanıcısının şifresini bulduk. Artık RCE exploit aşamasına geçebiliriz.

qybz6vp.PNG


Evet exploiti çalıştıralım.

asztnyl.PNG


Gördüğünüz gibi başarılı bir şekilde açığı sömürdük ve
sistemde shell çalıştırdık. Shell ile dizinleri geziyorum ve "checker" adında bir bin
keşfediyorum.

2adow4n.PNG


Dosyayı çalıştırmak istediğimde şu şekil bir uyarı alıyorum:

bwj0m6q.PNG


Bana admin olmadığımı söylüyor. Demek ki yetkiyle alakalı bir durum var.
Ben dosyayı ghidra ile decompile ettiğimde main fonksiyonda admin değerinin boş olduğunu gördüm.
o yüzden aşağıdaki komut ile admin değerini true yaptım.

Kod:
export admin=true
Artık yetkimizi yükselttik.

4qaOG2.png


CTF bize user.txt dosyasının nerede olduğunu sormuştu. Hadi
bulalım.

bnpixmp.PNG


Gördüğünüz gibi bulduk. Şimdi içeriği okuyalım.

mchy443.PNG


Aynı şeyleri root.txt dosyası içinde uygulayalım.
dosya büyük ihtimalle /root/ dizininde.

koz86pp.PNG


Gördüğünüz gibi. Şimdi root.txt
dosyasının içeriğini okuyalım.

Kod:
cat root.txt
(dosyayı okurken ss almayı unuttuğum için bu şekilde yazdım.)

8xvdyu3.PNG


4qaOG2.png

Evet arkadaşlar. Gördüğünüz üzere bütün flagleri girdik
ve makineyi tamamladık. Daha sonra görüşmek üzere
 

Graves

Graves

Karanlık Özgürlüktür
Moderator
9 Eki 2024
10,448 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamlar Arkadaşlar. Bugün sizlerle bir THM CTF olan "Billy Joel Made A Wordpress Blog"
makinesini çözeceğiz.


4qaOG2.png



Öncelikle hedefi keşfederek başlayalım. Öncelikle versiyon, tema gibi bilgileri
almak için wpscan ile hedef sitemize bir tarama gerçekleştirelim.

izeq2pw.PNG


Gördüğünüz gibi versiyon, tema gibi bilgileri öğrendik. Bunları flag olarak girelim.
p9cqn6y.PNG

Bu taramada aynı zamanda Wordpress versiyonun 5.0 olduğunu öğrendik.
ben bu versiyona uygun bir exploit olup olmadığını öğrenmek için kısa
bir araştırma yapıyorum ve bu sonuca ulaşıyorum.

aqequqt.PNG


Gördüğünüz gibi hedef sitede kullanabileceğimiz bir exploit mevcut. Fakat wordpress sitesinin kullanıcı adı ve şifresi de gerekiyor.
o yüzden tekrar wpscan aracına dönüyorum ve kullanıcıları tespit ediyorum.

iwpfwrp.PNG


Gördüğünüz gibi kullanıcıları bulduk. Ben şifreyi ele geçirmek için rockyou.txt
dosyasını wordlist olarak kullanarak "kwheel" kullanıcısına bir brute force
saldırısı gerçekleştireceğim.

ne19a39.PNG


Gördüğünüz üzere "kwheel" kullanıcısının şifresini bulduk. Artık RCE exploit aşamasına geçebiliriz.

qybz6vp.PNG


Evet exploiti çalıştıralım.

asztnyl.PNG


Gördüğünüz gibi başarılı bir şekilde açığı sömürdük ve
sistemde shell çalıştırdık. Shell ile dizinleri geziyorum ve "checker" adında bir bin
keşfediyorum.

2adow4n.PNG


Dosyayı çalıştırmak istediğimde şu şekil bir uyarı alıyorum:

bwj0m6q.PNG


Bana admin olmadığımı söylüyor. Demek ki yetkiyle alakalı bir durum var.
Ben dosyayı ghidra ile decompile ettiğimde main fonksiyonda admin değerinin boş olduğunu gördüm.
o yüzden aşağıdaki komut ile admin değerini true yaptım.

Kod:
export admin=true
Artık yetkimizi yükselttik.

4qaOG2.png


CTF bize user.txt dosyasının nerede olduğunu sormuştu. Hadi
bulalım.

bnpixmp.PNG


Gördüğünüz gibi bulduk. Şimdi içeriği okuyalım.

mchy443.PNG


Aynı şeyleri root.txt dosyası içinde uygulayalım.
dosya büyük ihtimalle /root/ dizininde.

koz86pp.PNG


Gördüğünüz gibi. Şimdi root.txt
dosyasının içeriğini okuyalım.

Kod:
cat root.txt
(dosyayı okurken ss almayı unuttuğum için bu şekilde yazdım.)

8xvdyu3.PNG


4qaOG2.png

Evet arkadaşlar. Gördüğünüz üzere bütün flagleri girdik
ve makineyi tamamladık. Daha sonra görüşmek üzere
Eline sağlık sham