Sizzle - بالعربي
حل sizzle بالعربي

Recon
nmap
استخدمت -F كرمال يعمل ال scan او الفحص بسرعة لاني جيت و عملت -p- لكل ال ports و طول كتير
في بالنتائج sizzle.htb.local ضيفه لل
/etc/hosts
FTP
ادخل ك anonymous ب مستخدم و كلمة سر anonymous / anonymous

متل ما شايف لاشيء, فقررت اتجه للويب
Web :80
شكل الموقع

السورس كود مافيو شي

تفقد الويب, تقفد ال 445 port اتفقد ال ssl certificate ليكون في شي هنيك انا ما انتبهتلو, عملت directory enum و لقيت كم شغلة مثيرة للاهتمام بس ما مفيدة جدا
هون 403 و ممنوع في شوية طرق و تريكات ممكن نجربها بس حاليا ما رح جربها و امشي للبعده و لو ما زبط معي شي بعدين برجع لهون و بجرب

بالمسار هاد
https://sizzle.htb.local/certsrv
عم يطلب اسم مستخدم و كلمة سر و هيدا اصلا simple authentication و بطبيعة الحال ممكن نعمل عليه تخمين

, رحت لل SMB
SMB
القرص الاسمه CertEnroll مثير للاهتمام لانو فوق بالويب عنا نفس المسار بس ما النا صلاحيات نعمل فيه شي, ف نروح لل Department Shares
ننزلهم بالاول
جوا ال users رح تلاقي اسماء مستخدمين هدول ممكن تاخدهم ك user list حاولت ابحبش هون و هنيك و ماطلعت بشي فهون قعدت افكر في شغلة ممكن نطلع عليها و هو ازا في الك صلاحيات الكتابة على ال disks و الصراحة ما بتذكر ولا ب pentest ولا ب bug hunting شفت يهي موجودة, بس بالاخر هي CTF و كلو ممكن ف رح نعمل الاتي
اول شي اعمل مجلد
تاني شي بأمر mount اعمل mount لل disk لملف الي سويته من شوي
رح يطلب منك كلمة سر كلاتي, اضغط enter و بس
اعمل ls -la

طيب متل ما شايف هي الملفات تبعيتنا , حسب الصلاحيات الي بالاحمر انو انا فيني اكتب على الموجود بما اني رووت فخلينا نجرب نكتب , نعمل ملف مثلا

متل ما هو واضح Permission denied, من الاخر يا معلم عم يأحطلنا (ينفض, يطرد,يقلع ... الخ من المرادفات الظريفة) فاجا ببالي اني اعمل one line command هاد عبارة عن امر باش من سطر واحد بدخل و يجرب يكتب بكل المجلدات
Enum write permission first shot
طبعا يال الجمال كلو permission denied, بس لا للإستسلام لا للتراجع

Enum write permission second shot
اتذكرت انو باداة smbcacls ممكن اشوف الأذونات او بالضبط ال ACL !

اول شي نشوف المجلدات الاساسية متل ما عملنا اول مرة بس هي المرة بأداة smbcacls
المفروض يطلعلك متل هيك
نحن عم نطلع على ال ACL الي هي
هي بتعني ان الكل عند الأذونات و الوصول الكامل, عنا ال ZZ_ARCHIVE عنده هي ال ACL هاد بعني انو منقدر نكتب هون
هلق نشوف الي جوا هي المجلدات
رح تطلعلك كمية داتا كتير, بس رح تلاقي ال ACL البدنا ب
/Users/Public
هيك عنا مكانين منقدر نكتب فيهم
Exploit
SCF File Attack
كل هي العملية ليش؟ لانو في نوع هجوم اسمو SCF File Attack (اضغط هنا)
CREDS: amanda:Ashare1972
Last updated
Was this helpful?