โš”๏ธHMV-BaseME

HackMyVM - Easy machine

ะญะฝัั…าฏาฏ ะฟะปะฐั‚ั„ะพั€ะผั‹ะฝ ะผะฐัˆะธะฝัƒัƒะดั‹ะณ ะฐัะฐะฐั…ะดะฐะฐ ะดะพั‚ะพะพะด ัาฏะปะถััะฝะด ะฐัะฐะฐัะฐะฝ ะฑำฉะณำฉำฉะด Vendor-ะฝ ะฝัั€ ะฝัŒ ั‚ะพะณั‚ะผะพะป PCS-ััั€ ัั…ัะปะดัะณ ัƒั‡ั€ะฐะฐั arp ัะบะฐะฝ ั…ะธะนะณััะด ั‚าฏาฏะฝััััั "PCS" าฏะณะธะนะณ ะฐะฝะณะธะปะถ ัะผะฐั€ IPv4 ั…ะฐัะณ ะฐะฒัะฐะฝ ะฑั ะณัะดะณะธะนะณ ะพะปัะพะฝ

ะœัะดััะถ IPv4 ั…ะฐัะณะฐะฐ ะพะปัะพะฝ ัƒั‡ั€ะฐะฐั ั‚ัƒั…ะฐะนะฝ ะผะฐัˆะธะฝั‹ ะผัะดััะปะปะธะนะณ ะดัะปะณัั€ัะฝะณาฏะน ะพะปะถ ะผัะดัั…ะธะนะฝ ั‚ัƒะปะด ัะบะฐะฝ ั…ะธะนะฝั

80-ั€ ะฟะพั€ั‚ ะพะฝะณะพั€ั…ะพะน ะฑะฐะนัะฐะฝ ะฑำฉะณำฉำฉะด Request ัะฒัƒัƒะปะฐะฐะด าฏะทะฒัะป ะธะนะผ าฏั€ ะดาฏะฝะณ ะพะปัะพะฝ

ะ”ััะด ั‚ะฐะปั‹ะฝ ั…ััะณะธะนะณ ั…ะฐั€ะฐั…ะฐะด Base64 ัˆะธั„ั€ะปัะปั‚ ะฑะฐะนัะฐะฝ ะฑำฉะณำฉำฉะด ั‚ะฐะนะปะฐะฐะด าฏะทะฒัะป wordlist-ะณ base64-ั€าฏาฏ ั…ำฉั€ะฒาฏาฏะปััะด ะฝัะฒั‚ั€ัั… ะฑะพะปะพะผะถั‚ะพะน ะณัััะฝ ะฑะฐะนะฒ

for i in $(cat /usr/share/wordlists/SecLists/Discovery/Web-Content/common.txt);do echo $i | base64 >> wordlist.txt; done

ะฅัƒะฒะธั€ะณะฐัะฐะฝ Base64 าฏะณัะธะนะฝ ัะฐะฝะณะฐะฐั€ะฐะฐ Web FUZZing ั…ะธะนะณััะด าฏะทะฒัะป base64 ัˆะธั„ั€ะปัะปั‚ะธะนะฝ ะฝัั€ั‚ัะน ั„ะพะปะดะตั€ัƒัƒะด ะพะปะดะพะฝะพ

ะœำฉะฝ ะฐะดะธะป HTTP request ัˆะธะดัั… าฏะตะด Base64 ัˆะธั„ั€ะปัะปั‚ั‚ัะน ั…ะฐั€ะธัƒ ะธั€ัะฒ

ะขะฐะนะปะฐะฐะด าฏะทะฒัะป SSH --> id_rsa ( ั…ัƒะฒะธะนะฝ ั‚าฏะปั…าฏาฏั€ --> private key ) ะฑะฐะนะฒ

ะžะปัะพะฝ ั…ัƒะฒะธะนะฝ ั‚าฏะปั…าฏาฏั€ััั€ SSH ะฝัะฒั‚ั€ัั… ั…าฏััะปั‚ ะธะปะณััั…ัะด ะฝัƒัƒั† าฏะณ ัˆะฐะฐั€ะดะฐะถ ะฑะฐะนัะฐะฝ

ะฅะฐะผะณะธะนะฝ ัั…ัะฝะด ะณะฐั€ัะฐะฝ Plaintext-าฏาฏะดะธะนะณ ัั€ะณัะฝ ั…ะฐั€ะฐะฐะด ะฑาฏะณะดะธะนะณ ะฝัŒ ัะณ ะฐะดะธะป Base64-ั€าฏาฏ ัˆะธั€ั„ะปััะด ะฝัะณ าฏะณัะธะนะฝ ัะฐะฝะด ั…ะฐะดะณะฐะปะฐะฒ

for i in $(cat pass.txt);do echo $i | base64 >> id_rsa_password.txt;done

ะ‘ะธะดัะฝ ะฑะฐะนะณะฐะฐ ั…ัƒะฒะธะนะฝ ั‚าฏะปั…าฏาฏั€ั‚ัะน ั‚ะฐะฐั€ั‡ ะฑะฐะนะณะฐะฐ ัััั…ะธะนะณ ะฝัŒ ัˆะฐะปะณะฐะถ crack-ะดะฐั…ั‹ะฝ ั‚ัƒะปะด ะฑะธะด ssh2john ะฐัˆะธะณะปะฐะถ private ั…ััะณััั hash ะฑะพะปะณะพะฝ ั…ัƒะฒะธั€ะณะฐะฝะฐ

ะฅัƒะฒะธั€ะณะฐัะฐะฝ Hash ัƒั‚ะณะฐะฐ ั„ะฐะนะปั€ัƒัƒ ะฑะธั‡ััะด าฏะณัะธะนะฝ ัะฐะฝั‚ะฐะนะณะฐะฐ ะฝัะณ ะฑาฏั€ั‡ะปัะฝ ั‚ัƒะปะณะฐะถ ั‚ะฐะฐั€ั‡ ะฑะฐะนะณะฐะฐ ัััั…ะธะนะณ ะฝัŒ ัˆะฐะปะณะฐะฝะฐ

ะ‘ะธะด ะธะนะฝั…าฏาฏ ะฐะผะถะธะปั‚ั‚ะฐะน lucas ั…ัั€ัะณะปัะณั‡ะธะนะฝ ะฝัƒัƒั† าฏะณะธะนะณ ะพะปะพะพะด ะฝัะฒั‚ัั€ั‡ ั‡ะฐะดะปะฐะฐ

ะฏะผะฐั€ ะฟั€ะพะณั€ะฐะผั‹ะณ Root ัั€ั…ััั€ ะฐะถะธะปะปัƒัƒะปะฐั…ะฐะด ะฝัƒัƒั† าฏะณ ัˆะฐะฐั€ะดะฐั…ะณาฏะน ะพั€ะพั… ะฑะพะปะพะผะถั‚ะพะนะณ ะฝัŒ ัˆะฐะปะณะฐะถ าฏะทััะฝ

Public exploit-ะฝ ะฒัะฑัะฐะนั‚ ะดััั€ั…ะธะนะณ ะฝัะณ ัˆะฐะปะณะฐะถ าฏะทััะด ำฉำฉั€ำฉำฉ customize ั…ะธะนะถ าฏะทัŒะต

https://gtfobins.github.io/gtfobins/base64/

Root ั…ัั€ัะณะปัะณั‡ะธะนะฝ id_rsa ( ั…ัƒะฒะธะนะฝ ั‚าฏะปั…าฏาฏั€ )-ะณ ัˆะธั„ั€ะปัะถ ะฐะฒะฐะฐะด ะฑัƒั†ะฐะฐะณะฐะฐะด ั‚าฏาฏะฝะธะนะณัั ั‚ะฐะนะปะฐั… ะทะฐั€ั‡ะผะฐะฐั€ ั…ัƒะฒะธะนะฝ ั‚าฏะปั…าฏาฏั€ั‚ัะน ะฑะพะปะฝะพ

ะ˜ะนะฝั…าฏาฏ ะฑะธะด Root ั…ัั€ัะณะปัะณั‡ะธะนะฝ ะผัะดััะปะปะธะนะณ ะพะปะถ ะฐะฒัะฝะฐะฐั€ ั†ะฐะฐัˆ ะฝัะฒั‚ั€ัั… ะฑะพะปะพะผะถ ะฑาฏั€ะดัะฝั

Last updated