Write Up - Vulnhub - Quaror (1 Viewer)

Joined
Dec 25, 2018
Credits
0
Rating - 0%
makineyi ayağa kaldırıyorum. ve bize ip adresini veriyor. güzel.

OvlAr0.png


nmap taraması gerçekleştiriyorum.

zjD5GB.png


http servisi var direk robots.txt deniyorum ve wordpress'i buluyorum.

GmJRZy.png


wordpress'in olduğu dizindeki index.php'ye "?author=1" ekliyorum bu sayede bir kullanıcı tespit ediyorum. admin'miş.

6a1PDN.png


wordpress login sayfasına direk admin:admin deniyorum ve giriyorr.

WqPkXq.png

36VLOO.png


msfconsole'dan modül ile meterpreter shell alıyorum.

RrvkgG.png


ilk flag'i buluyorum.

k9DBM7.png


diğer flag root içinde olduğunu tahmin ediyorum.
elimizde wordpress olduğundan direk wordpress config çekiyorum
ve çıkan parolayı root olarak deniyorum ve giriyorum, flag'i okuyorum.

NnoALN.png
 
Joined
Mar 13, 2019
Credits
0
Rating - 0%
makineyi ayağa kaldırıyorum. ve bize ip adresini veriyor. güzel.

OvlAr0.png


nmap taraması gerçekleştiriyorum.

zjD5GB.png


http servisi var direk robots.txt deniyorum ve wordpress'i buluyorum.

GmJRZy.png


wordpress'in olduğu dizindeki index.php'ye "?author=1" ekliyorum bu sayede bir kullanıcı tespit ediyorum. admin'miş.

6a1PDN.png


wordpress login sayfasına direk admin:admin deniyorum ve giriyorr.

WqPkXq.png

36VLOO.png


msfconsole'dan modül ile meterpreter shell alıyorum.

RrvkgG.png


ilk flag'i buluyorum.

k9DBM7.png


diğer flag root içinde olduğunu tahmin ediyorum.
elimizde wordpress olduğundan direk wordpress config çekiyorum
ve çıkan parolayı root olarak deniyorum ve giriyorum, flag'i okuyorum.

NnoALN.png

pekala kardeşim bu başka Linux çeşitlerinde de mevcut mu ?
 
Joined
Dec 25, 2018
Credits
0
Rating - 0%
pekala kardeşim bu başka Linux çeşitlerinde de mevcut mu ?
dediğini tam anlayamadım ama bunlar açıklı deneme makineleri yani pentesterların kendilerini geliştirmesi için özel olarak yapılmış local ağdan ip alan makineler.
yani bunlar bir deneme tahtası gibi düşün.
başka gnu/linux dağıtımlarında mevcut olmasını sorduğun şey nedir?
 

Users who are viewing this thread

Top