โ๏ธHMV-BaseME
HackMyVM - Easy machine
ะญะฝัั าฏาฏ ะฟะปะฐััะพัะผัะฝ ะผะฐัะธะฝััะดัะณ ะฐัะฐะฐั ะดะฐะฐ ะดะพัะพะพะด ัาฏะปะถััะฝะด ะฐัะฐะฐัะฐะฝ ะฑำฉะณำฉำฉะด Vendor-ะฝ ะฝัั ะฝั ัะพะณัะผะพะป PCS-ััั ัั ัะปะดัะณ ัััะฐะฐั arp ัะบะฐะฝ ั ะธะนะณััะด ัาฏาฏะฝััััั "PCS" าฏะณะธะนะณ ะฐะฝะณะธะปะถ ัะผะฐั IPv4 ั ะฐัะณ ะฐะฒัะฐะฝ ะฑั ะณัะดะณะธะนะณ ะพะปัะพะฝ

ะัะดััะถ IPv4 ั ะฐัะณะฐะฐ ะพะปัะพะฝ ัััะฐะฐั ััั ะฐะนะฝ ะผะฐัะธะฝั ะผัะดััะปะปะธะนะณ ะดัะปะณัััะฝะณาฏะน ะพะปะถ ะผัะดัั ะธะนะฝ ััะปะด ัะบะฐะฝ ั ะธะนะฝั

80-ั ะฟะพัั ะพะฝะณะพัั ะพะน ะฑะฐะนัะฐะฝ ะฑำฉะณำฉำฉะด Request ัะฒััะปะฐะฐะด าฏะทะฒัะป ะธะนะผ าฏั ะดาฏะฝะณ ะพะปัะพะฝ

ะััะด ัะฐะปัะฝ ั ััะณะธะนะณ ั ะฐัะฐั ะฐะด Base64 ัะธััะปัะปั ะฑะฐะนัะฐะฝ ะฑำฉะณำฉำฉะด ัะฐะนะปะฐะฐะด าฏะทะฒัะป wordlist-ะณ base64-ัาฏาฏ ั ำฉัะฒาฏาฏะปััะด ะฝัะฒัััั ะฑะพะปะพะผะถัะพะน ะณัััะฝ ะฑะฐะนะฒ

for i in $(cat /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt);do echo $i | base64 >> wordlist.txt; done

ะฅัะฒะธัะณะฐัะฐะฝ Base64 าฏะณัะธะนะฝ ัะฐะฝะณะฐะฐัะฐะฐ Web FUZZing ั ะธะนะณััะด าฏะทะฒัะป base64 ัะธััะปัะปัะธะนะฝ ะฝััััะน ัะพะปะดะตัััะด ะพะปะดะพะฝะพ

ะำฉะฝ ะฐะดะธะป HTTP request ัะธะดัั าฏะตะด Base64 ัะธััะปัะปัััะน ั ะฐัะธั ะธััะฒ

ะขะฐะนะปะฐะฐะด าฏะทะฒัะป SSH --> id_rsa ( ั ัะฒะธะนะฝ ัาฏะปั าฏาฏั --> private key ) ะฑะฐะนะฒ

ะะปัะพะฝ ั ัะฒะธะนะฝ ัาฏะปั าฏาฏัััั SSH ะฝัะฒัััั ั าฏััะปั ะธะปะณััั ัะด ะฝััั าฏะณ ัะฐะฐัะดะฐะถ ะฑะฐะนัะฐะฝ

ะฅะฐะผะณะธะนะฝ ัั ัะฝะด ะณะฐััะฐะฝ Plaintext-าฏาฏะดะธะนะณ ััะณัะฝ ั ะฐัะฐะฐะด ะฑาฏะณะดะธะนะณ ะฝั ัะณ ะฐะดะธะป Base64-ัาฏาฏ ัะธััะปััะด ะฝัะณ าฏะณัะธะนะฝ ัะฐะฝะด ั ะฐะดะณะฐะปะฐะฒ
for i in $(cat pass.txt);do echo $i | base64 >> id_rsa_password.txt;done

ะะธะดัะฝ ะฑะฐะนะณะฐะฐ ั ัะฒะธะนะฝ ัาฏะปั าฏาฏัััะน ัะฐะฐัั ะฑะฐะนะณะฐะฐ ัััั ะธะนะณ ะฝั ัะฐะปะณะฐะถ crack-ะดะฐั ัะฝ ััะปะด ะฑะธะด ssh2john ะฐัะธะณะปะฐะถ private ั ััะณััั hash ะฑะพะปะณะพะฝ ั ัะฒะธัะณะฐะฝะฐ

ะฅัะฒะธัะณะฐัะฐะฝ Hash ััะณะฐะฐ ัะฐะนะปััั ะฑะธัััะด าฏะณัะธะนะฝ ัะฐะฝัะฐะนะณะฐะฐ ะฝัะณ ะฑาฏััะปัะฝ ััะปะณะฐะถ ัะฐะฐัั ะฑะฐะนะณะฐะฐ ัััั ะธะนะณ ะฝั ัะฐะปะณะฐะฝะฐ

ะะธะด ะธะนะฝั าฏาฏ ะฐะผะถะธะปััะฐะน lucas ั ัััะณะปัะณัะธะนะฝ ะฝััั าฏะณะธะนะณ ะพะปะพะพะด ะฝัะฒัััั ัะฐะดะปะฐะฐ

ะฏะผะฐั ะฟัะพะณัะฐะผัะณ Root ััั ััั ะฐะถะธะปะปััะปะฐั ะฐะด ะฝััั าฏะณ ัะฐะฐัะดะฐั ะณาฏะน ะพัะพั ะฑะพะปะพะผะถัะพะนะณ ะฝั ัะฐะปะณะฐะถ าฏะทััะฝ

Public exploit-ะฝ ะฒัะฑัะฐะนั ะดัััั ะธะนะณ ะฝัะณ ัะฐะปะณะฐะถ าฏะทััะด ำฉำฉัำฉำฉ customize ั ะธะนะถ าฏะทัะต
https://gtfobins.github.io/gtfobins/base64/

Root ั ัััะณะปัะณัะธะนะฝ id_rsa ( ั ัะฒะธะนะฝ ัาฏะปั าฏาฏั )-ะณ ัะธััะปัะถ ะฐะฒะฐะฐะด ะฑััะฐะฐะณะฐะฐะด ัาฏาฏะฝะธะนะณัั ัะฐะนะปะฐั ะทะฐััะผะฐะฐั ั ัะฒะธะนะฝ ัาฏะปั าฏาฏัััะน ะฑะพะปะฝะพ

ะะนะฝั าฏาฏ ะฑะธะด Root ั ัััะณะปัะณัะธะนะฝ ะผัะดััะปะปะธะนะณ ะพะปะถ ะฐะฒัะฝะฐะฐั ัะฐะฐั ะฝัะฒัััั ะฑะพะปะพะผะถ ะฑาฏัะดัะฝั

Last updated