#

Brooklyn Nine Nine 본문

3. Study/3-1. THM

Brooklyn Nine Nine

ぜんあく 2025. 12. 22. 13:59

 

 

이 글은 THM의 Brooklyn NINE-NINE 방 기반으로 작성 하였습니다.

문제를 보면 사용자 권한과, 루트 권한을 얻는 것입니다.

 

포트 스캔 결과, 21번 FTP,  22번 SSH, 80번 HTTP 포트가 활성화 되어 있는 것을 확인

 

anonymous FTP에 접근 후,

읽기 권한이 있는 note_to_jake.txt 텍스트 파일을 다운로드

 

다운로드 받은 note_to_jake.txt 텍스트 파일 출력 시

Jake 비밀번호가 취약하다는 내용을 볼수 있음 ( 힌트 )

FTP anonymous 접근을 통해 얻은 정보로  jake 사용자의 ssh 계정을 대상으로 무차별 공격 시도 

 

무차별대입공격을 통해 얻은 취약한 비밀번호로 ssh jake 계정으로 로그인 시도

 

cd /home/holt 경로안에 user.txt 파일 존재하는 것을 확인 후,

user.txt : flag 값 출력

 

sudo -l 명령어를 실행하여 sudo 권한 설정 확인 결과,

비밀번호 입력 없이 /usr/bin/less 명령어를 root 권한으로 실행 가능 한 것을 확인

 

https://gtfobins.github.io/gtfobins/less/

 

less | GTFOBins

.. / less Shell File write File read SUID Sudo Shell It can be used to break out from restricted environments by spawning an interactive system shell. less /etc/profile !/bin/sh VISUAL="/bin/sh -c '/bin/sh'" less /etc/profile v less /etc/profile v:shell Fi

gtfobins.github.io

 

GTFOBins를 통해 sudo less 권한 상승 명령어 이용

 

sudo less /root/root.txt : flag 값 출력

'3. Study > 3-1. THM' 카테고리의 다른 글

Overpass  (0) 2025.12.23
Anonymous  (0) 2025.12.23
Ignite [ Fuel CMS ]  (0) 2025.12.22
Blue [ SMB MS17-010 ]  (0) 2025.12.19
Cyberlens [ Apache Tika ]  (0) 2025.12.18