Discussione Piclke rick writeups tryhackme

WW313NET

Utente Silver
21 Novembre 2020
159
24
24
69
Per partecipare a questa ctf, dovete andare su tryhackme.com, crearvi un account, connettetevi alla loro vpn, e aprite questo link.
Per iniziare facciamo subito una scansione con nmap:
Schermata del 2021-01-20 11-54-41.png

nmap trova 2 porte aperte, la 22 e la 80, quindi possiamo capire che c'è un web server nella porta 80, e nel sorgente della pagina http://10.10.X.X:80 troviamo il seguente commento:

Schermata del 2021-01-20 11-58-44.png

ora controlliamo il robots.txt:
Schermata del 2021-01-20 12-01-24.png

e successivamente lanciamo dirb, con il comando:
dirb http://10.10.X.X:80
e dirb troverà 3 file:
/assets/
/login.php
/robots.txt
ora entriamo nel file login.php e loggiamoci con l'username, trovata nel sorgente dell'index.html, e la password, trovata nel robots.txt.
Come potete vedere ora avremo accesso al file portal.php, dove c'è un Commands Panel:
Schermata del 2021-01-20 12-03-56.png

ora lanciamo ls per controllare tutti i file presenti in /var/www/html:
Schermata del 2021-01-20 12-05-02.png

come potete notare ci sono 2 file .txt che non avevamo notato, per vedere il contenuto dei due file ci basterà lanciare il comando:
less Sup3rS3cretPickl3Ingred.txt.
e troveremo la prima flag nel file: Sup3rS3cretPickl3Ingred.txt.
ora ispezioniamo anche il file clue.txt sempre con lo stesso comando:
less clue.txt.
che ci dice di cercare la flag nei filesystem, ma prima ispezioniamo la cartella /home.
Schermata del 2021-01-20 12-08-43.png

come potete vedere ci sono 2 utenti, rick e ubuntu, ora ispezioniamo i file dell'utente rick:
Schermata del 2021-01-20 12-09-42.png

come vedete, all'interno c'è il file 'second ingredients', per leggere il suo contenuto lanciamo il comando:
less "second ingredients"
e qui troveremo la seconda flag.
Ora andiamo alla ricerca della 3° flag nell'utente root, lanciamo il comando:
sudo ls /root
e qui troveremo 2 file: snap e 3rd.txt, dal titolo del .txt possiamo capire che al suo interno c'è la terza flag, per leggere il suo contenuto lanciamo il comando:
sudo less /root/3rd.txt
e otterremo la terza flag.
 

Allegati

  • Schermata del 2021-01-20 12-08-43.png
    Schermata del 2021-01-20 12-08-43.png
    9 KB · Visualizzazioni: 5