Lame - بالعربي
الماشين بتركز على المبتدئين و على مبادئ اساسية باختبار الاختراق متل انك تعمل سكان بشكل صح و انك تبحث عن كل اصدار حاص بكل خدمة متواجدة على السيرفر و تشوف ازا مصابة باي نوع من الثغرات او الها اي استغلال
Last updated
Was this helpful?
الماشين بتركز على المبتدئين و على مبادئ اساسية باختبار الاختراق متل انك تعمل سكان بشكل صح و انك تبحث عن كل اصدار حاص بكل خدمة متواجدة على السيرفر و تشوف ازا مصابة باي نوع من الثغرات او الها اي استغلال
Last updated
Was this helpful?
السلام عليكم و رحمة الله و بركاته 1- تبدأ الاول بعمل Scan على الماشين ب nmap عشان نشوف ال Open Ports الموجودة و ال services/الخدمات و شو منهم فيه ثغرة/vulnerable فتستغله و طبعا بدون عمل استطلاع/recon او enumeration ما ممكن تبدأ اي عملية Pentesting او Hacking
متل ما شايف في عنا اكتر من شي مثير للاهتمام
2- عندك ال ssh بس انا بعرف ان مافيها شي ف روح للبعدها
حاليا بس بتعمل use لل exploit و بتحط ال options المذكورة و بتعمل run رح تلاقي نفسك بصلاحيات ال root و بتعمل
cat makis/user.txt
بتحصل ال user flag و بتعمل
cat /root/root.txt
و هيك بتحصل ال root flag
طيب حاليا مبروك عليك اتحلت ال machine , بس ما خلص المقال في شوية شرح لل samba exploit الي حصل
بهيك خلصت و السلام عليكم و رحمة الله و بركاته.
1- ال vsftpd 2.3.4 و هاد مصاب ب backdoor command execution () انا حاولت استغله سواء بال metasploit او اكتب الاستغلال/ exploit بايدي ومانفع و وفقا للمقالة هي () ف الي بحصل ان ال backdoor بال vsftp ال function بتعمل check على رقمين hexadecimal الي هنن 0x3a و 0x29 ازا حولنا الرقمين ل ASCII رح نشوف ان 0x3a = : و 0x29 = ) ف لما بتجمعن بيعطي هاد الوجه :) , فاذا لقيت ال function هدول الاتنين مع اسم المستخدم / username الي رح ادخله بتشتغل هي ال function vsf_sysutil_extra هي لما بتشتغل بتفتح 6200 port و بنفس الوقت بقبل اي ip يتصل عليه لان هو اصلا فاتح bind socket و بعمل استماع / listen على اي اتصال بحصل على هاد ال port و بنفس ال function بيعطي shell لاي حدا بتصل عليه. ف نحن ممكن نستغلها يدوي بخطوتين كلاتي :
3- ال samba ازا عملت بحث عن Samba smbd 3.X - 4.X exploit رح تلاقي هيدا الاستغلال () طبعا الامر سهل جدا بتفتح ال metasploit و بتعمل بحث عن "Username map script Command Execution"
وفقا للمقال هاد () بحصل الاتي : المشكلة الاساسية بانو ال
و هي الي بتنفذ الاوامر , بالنظر لل exploitation script () بتم ايضاح الفكرة اكتر و ايضا مطابقة للشرح.