TryHackMe | Epoch WriteUp

Bu yazımda TryHackMe platformunda bulunan Epoch odasının çözümünü anlatacağım.Bu oda bizden flag’i istiyor.

 

İlk önce verilen IP adresine nmap taraması yapıyorum,çalışan portları ve versiyonlarını öğreniyorum.

2 tane port çalıştığını görüyorum ve 80 numaralı port çalıştığına göre hedefte bir web servisi olduğunu anlıyorum.Tarayıcıdan bu IP adresini ziyaret ediyorum ve “Epoch to UTC convertor” görüyorum.Odanın talimatlar kısmında da verildiği gibi “id” komutuyla Command Injection deniyorum.

Ve başarılı oluyorum.Aklıma reverse shell denemek geliyor.

Kendi makinemden “nc-lnvp 4444” komutuyla dinlemeye başlıyorum.

Shell aldığımı görüyorum ve “whoami” komutuyla kim olduğumu öğreniyorum.

“challenge” kullanıcı adına ait bir shell elde ettiğimi görüyorum ve “printenv” komutu ile ortam değişkenlerini kontrol ediyorum.

Ve flag’e ulaşmış oluyorum.

 

About The Author

Reply