TryHackMeのAgentSudoに取り組んだので簡単に何をしたのか記載します。
詳細な手順や解答はないので悪しからず。。。
Task1: Author note
マシンを起動するだけです
Task2: Enumerate
- nmapでポートスキャンしてみます
- IPアドレスにHTTP接続してみる
- Burp suite を使って総当たりでuser-agentを割り出します
Task3: Hash cracking and brute-force
- Hydraでブルートフォースしました。パスワードリストはrockyou.txtを使用しました
- この問題は最後まで分からなかったです。なぜかというと、stegseekというツールを使えば、Zipファイルを経由せずに次の課題ができてしまったからです。
- Stegseekを使います
- Stegseekの出力ファイルに記載
- Stegseekの出力ファイルに記載
Task4: Capture the user flag
- SSH接続します
- 画像をChatGPTに読み込ませて調べました(多分有名な画像と思われます)
Task5: Privilege escalation
- rootのVersionと
sudo -l
の出力結果からCVEを調べます。 - root権限に昇格後にrootディレクトリにいきます(これを探すのが大変だった)
- 上の問題の回答と同じところに記載があります(Rから始まらないのでは最初わからなかった、、、)
詳細な解説:
https://qiita.com/kaz_tak/items/43bc589f327013c5ac99
CVEで参考にしたWebページ
https://www.jpcert.or.jp/newsflash/2019101601.html