hacktricks/ctf-write-ups/try-hack-me/pickle-rick.md
2023-07-07 23:42:27 +00:00

5.6 KiB
Raw Blame History

Pickle Rick

Pickle Rick

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

このマシンは簡単なカテゴリに分類され、かなり簡単でした。

列挙

私はLegionというツールを使用してマシンの列挙を開始しました:

上記のように、2つのポートが開いています80HTTPと22SSH

したがって、私はLegionを使用してHTTPサービスを列挙しました

画像では、robots.txtに文字列Wubbalubbadubdubが含まれていることがわかります。

数秒後、disearchがすでに発見したものを確認しました:

そして、最後の画像でログインページが発見されました。

ルートページのソースコードをチェックすると、ユーザー名が見つかりました:R1ckRul3s

したがって、資格情報R1ckRul3s:Wubbalubbadubdubを使用してログインページにログインできます。

ユーザー

これらの資格情報を使用すると、コマンドを実行できるポータルにアクセスできます:

catなどの一部のコマンドは許可されていませんが、grepなどを使用して最初の材料フラグを読むことができます

次に、次のコマンドを使用しました:

リバースシェルを取得するために:

2番目の材料/home/rickにあります。

ルート

ユーザーwww-dataはsudoとして何でも実行できます

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥