Lame - بالعربي
الماشين بتركز على المبتدئين و على مبادئ اساسية باختبار الاختراق متل انك تعمل سكان بشكل صح و انك تبحث عن كل اصدار حاص بكل خدمة متواجدة على السيرفر و تشوف ازا مصابة باي نوع من الثغرات او الها اي استغلال
Last updated
Was this helpful?
الماشين بتركز على المبتدئين و على مبادئ اساسية باختبار الاختراق متل انك تعمل سكان بشكل صح و انك تبحث عن كل اصدار حاص بكل خدمة متواجدة على السيرفر و تشوف ازا مصابة باي نوع من الثغرات او الها اي استغلال
Last updated
Was this helpful?
السلام عليكم و رحمة الله و بركاته 1- تبدأ الاول بعمل Scan على الماشين ب nmap عشان نشوف ال Open Ports الموجودة و ال services/الخدمات و شو منهم فيه ثغرة/vulnerable فتستغله و طبعا بدون عمل استطلاع/recon او enumeration ما ممكن تبدأ اي عملية Pentesting او Hacking
متل ما شايف في عنا اكتر من شي مثير للاهتمام
2- عندك ال ssh بس انا بعرف ان مافيها شي ف روح للبعدها
3- ال samba ازا عملت بحث عن Samba smbd 3.X - 4.X exploit رح تلاقي هيدا الاستغلال (اضغط هنا) طبعا الامر سهل جدا بتفتح ال metasploit و بتعمل بحث عن "Username map script Command Execution"
حاليا بس بتعمل use لل exploit و بتحط ال options المذكورة و بتعمل run رح تلاقي نفسك بصلاحيات ال root و بتعمل
cat makis/user.txt
بتحصل ال user flag و بتعمل
cat /root/root.txt
و هيك بتحصل ال root flag
طيب حاليا مبروك عليك اتحلت ال machine , بس ما خلص المقال في شوية شرح لل samba exploit الي حصل
بهيك خلصت و السلام عليكم و رحمة الله و بركاته.