πŸ–₯️Room 2 : LazyAdmin

Easy linux machine to practice your skills

Enumeration

QuΓ©t cΓ‘c cα»•ng TCP Δ‘ang mở bαΊ±ng Nmap:

NhΖ° vαΊ­y, chỉ cΓ³ 2 cα»•ng mở lΓ  port 22 vα»›i dα»‹ch vα»₯ SSH vΓ  port 80 vα»›i dα»‹ch vα»₯ HTTP

Enumeration HTTP 80

  1. TΓ¬m tệp vΓ  thΖ° mα»₯c αΊ©n bαΊ±ng gobuster:

Mα»™t thΖ° mα»₯c αΊ©n được tΓ¬m thαΊ₯y

TiαΊΏp tα»₯c khai thΓ‘c tΓ¬m bαΊ±ng gobuster:

Mα»™t sα»‘ thΖ° mα»₯c αΊ©n cαΊ₯p 2 được tΓ¬m thαΊ₯y. KhΓ‘m phΓ‘

1.1 /images: ĐÒy chỉ lΓ  thΖ° mα»₯c chα»©a nhα»―ng αΊ£nh trΓͺn website

1.2 /js:

1.3 /inc: Đúng nhΖ° tΓͺn lab, người quαΊ£n trα»‹ Δ‘Γ£ quΓͺn 1 file back-up cα»§a cΖ‘ sở dα»― liệu trΓͺn hệ thα»‘ng mΓ  cho phΓ©p bαΊ₯t kΓ¬ ai cΕ©ng cΓ³ thể truy cαΊ­p.

TαΊ£i file nΓ y về vΓ  tΓ¬m kiαΊΏm nhα»―ng thα»© cΓ³ Γ­ch cho việc khai thΓ‘c.

1.4 /as : login form

1.5 /_themes vΓ  /attachment đều rα»—ng

  1. KhΓ‘m phΓ‘ file mysql_backup, mα»™t tΓ i khoαΊ£n vΓ  mαΊ­t khαΊ©u quαΊ£n trα»‹ được tΓ¬m thαΊ₯y:

Username: manager Password: 42f749ade7f9e195bf475f37a44cafcb Dường nhΖ° mαΊ­t khαΊ©u nΓ y bα»‹ mΓ£ hΓ³a. Giờ Δ‘Γ’y, cαΊ§n crack để tΓ¬m mαΊ­t khαΊ©u.

MαΊ­t khαΊ©u được mΓ£ hΓ³a bαΊ±ng MD5 nhΖ°ng rαΊ₯t dα»… Δ‘oΓ‘n, chΓ­nh vΓ¬ vαΊ­y, mαΊ­t khαΊ©u được crack nhanh chΓ³ng.

Login to Manager website

Vα»›i tΓ i khoαΊ£n vΓ  mαΊ­t khαΊ©u trΓͺn, ta Δ‘Δƒng nhαΊ­p vΓ o trang quαΊ£n lΓ­ website

ThΓ΄ng tin thΓͺm được biαΊΏt thΓ¬ Website Δ‘ang phiΓͺn bαΊ£n 1.5.1. Đối vα»›i trang quαΊ£n lΓ­ nΓ y, ta cΓ³ thể tαΊ‘o vΓ  sα»­a Δ‘α»•i bαΊ₯t cα»© thα»© gΓ¬. Đến Δ‘Γ’y, việc cαΊ§n thiαΊΏt lΓ  thiαΊΏt lαΊ­p mα»™t kαΊΏt nα»‘i về mΓ‘y cα»§a chΓΊng ta. TrΖ°α»›c tiΓͺn, cαΊ§n tαΊ£i lΓͺn 1 file reverse shell:

Trong mα»₯c POST cΓ³ phαΊ§n tαΊ£i file lΓͺn. NhΖ° vαΊ­y ta cΓ³ thể upload file reverse cα»§a chΓΊng ta ở Δ‘Γ’y.

Reverse Shell

File reverse_shell.php bα»‹ chαΊ·n khΓ΄ng cho phΓ©p tαΊ£i lΓͺn. Điều nΓ y lΓ  do tiện Γ­ch mở rα»™ng .php Δ‘ang được lọc vΓ  khΓ΄ng được phΓ©p tαΊ£i lΓͺn, do Δ‘Γ³ chΓΊng tΓ΄i sαΊ½ phαΊ£i bỏ qua quΓ‘ trΓ¬nh tαΊ£i lΓͺn bαΊ±ng cΓ‘ch Δ‘α»•i tΓͺn tαΊ­p lệnh thΓ nh tiện Γ­ch mở rα»™ng khΓ΄ng phα»• biαΊΏn phtml, php5, ...

File reverse Δ‘Γ£ được tαΊ£i lΓͺn.

Thα»±c thi tαΊ­p lệnh vΓ  kiểm tra lαΊ‘i trΓ¬nh nghe nc. KαΊΏt nα»‘i Δ‘Γ£ được thiαΊΏt lαΊ­p.

Flag 1:

Flag 2 - Leo thang Δ‘αΊ·c quyền

Check Δ‘αΊ·c quyền cα»§a người dΓΉng hiện tαΊ‘i trong hệ thα»‘ng:

Người dΓΉng www-data cΓ³ thể thα»±c thi tαΊ­p lệnh trong file backup.pl mΓ  khΓ΄ng cαΊ§n mαΊ­t khαΊ©u.

File backup.pl được sα»­ hα»―u bởi root, chΓΊng ta cΓ³ thể đọc vΓ  thα»±c thi nΓ³ vΓ  Δ‘α»“ng thời khi chΓΊng ta thα»±c thi, nΓ³ sαΊ½ chαΊ‘y vα»›i quyền root. NhΖ°ng chΓΊng ta khΓ΄ng thể sα»­a vΓ¬ khΓ΄ng cΓ³ quyền ghi.

NhΖ°ng trong file Δ‘Γ³, cΓ³ mα»™t tαΊ­p lệnh khΓ‘c Δ‘ang được gọi.

NhΖ° vαΊ­y, cΓ³ quyền ghi vΓ o file nΓ y. Sα»­a IP vΓ  Port để kαΊΏt nα»‘i vα»›i mΓ‘y cα»§a chΓΊng ta.

Thα»±c thi tαΊ­p lệnh:

ChiαΊΏm được quyền root vΓ  đọc cờ:

Last updated