top of page

Oscp Gaara Writeup

  • Yazarın fotoğrafı: Songül ÖZÜGÜRLER
    Songül ÖZÜGÜRLER
  • 28 Nis
  • 2 dakikada okunur

Oscp Gaara Writeup

Oscp Gaara Writeup

Merhabalar bu yazımda Oscp nin Free ctflerinden olan Gaara ctfinin çözümünü anlatacağım 🤗Ctfe şu bağlantıdan ulaşabilirsiniz

Oscp Gaara Writeup

Ctfi başlattıktan sonra sizi bir kali linux işletim sistemi olan bir makieneye yönlendiriyor ve ip adresini veriyor Nmap taraması yapalım ve ip üzerindeki portları bulalım

Oscp Gaara Writeup

22 ssh ve 80 http portu açık .Web sitesine gidiyorum ve beni sadece bir resim karşılıyor

Oscp Gaara Writeup

Sadece bu resmin olması stenografi olup olmayacağını düşündürdü . Resmi indirip bir kaç toolda denedim fakat kayda değer herhangi bir bilgi bulamadım.

Dizin taraması yapmaya karar verdim

Oscp Gaara Writeup

Cryoserver adlı sayfaya ulaştığımızda siyah bir ekran ve sayfanın sonuna bizi 3 sayfa bağlantısı daha karşılıyor

Oscp Gaara Writeup

/Temari

/Kazekage

/iamGaara

bu 3 sayfaya tıkladığınızda Naruto animesi hakkında bilgi veren uzun metinler olduğunu gördüm fakat iamGaara sayfasında bize bir base58 kod verdiğini farkettim

Oscp Gaara Writeup

kodu CyberChefe attığımda ise base58 olduğunu gördüm

Oscp Gaara Writeup

gaara:ismyname

ssh da bağlanmaya çalıştığımda hata verdi

Oscp Gaara Writeup

ama elimizde bir isim vardı en azından . Hydra ile brute force saldırısı yapmaya karar verdim

Oscp Gaara Writeup

şifresi iloveyou2 di ssh la bağlantı yapabiliyoruz artık

Oscp Gaara Writeup

ilk flağımız local.txt içinde bulunuyoruz sudo -l komutu çalışmadığı için … find / -perm -u=s 2>/dev/null komutunu çalıştıralım bu komut bizim çalıştırabileceğimiz servisleri getirir

SUID nedir ?

Set kullanıcı kimliğinin kısaltması olan SUID, aynı zamanda setuid olarak da bilinir, bir Linux ve Unix sistem terimidir. Belirli görevleri gerçekleştirmek için bir programın veya komut dosyasının yükseltilmiş ayrıcalıklarla çalışmasına izin veren bir dosya seçeneğini tanımlamak için kullanılır.

Oscp Gaara Writeup

gdb servisini gtfobins üzerinde arayalım ve suid için gerekli komutu çalıştıralım

Oscp Gaara Writeup

komutu çalıştırdığımızda ise root olduğumuzu görüyoruz ana root dizininde bulunan flag.txt dosyası değilde proof.txt dosyası içinde 2. flağımızı yakalıyoruz

Oscp Gaara Writeup
– Fakat yaşamak için bir nedeninin olması gereklidir. Yoksa yaşamak ölü olmaktan hiç de farklı değildir. — Gaara —
 
 
bottom of page