[FR] THM - Anonforce write up | beginner friendly

·

1 min read

> Reconnaissance

tout d'abord je commence par un scan nmap

image.png on peut directement voir qu'un serveur ftp est accessible en tant qu'anonymous : ce qui va nous permettre de directement récupérer le flag user

image.png

en continuant de chercher une nouvelle piste je tombe sur un dossier a la racine / du nom de "notread" :

image.png

je vais récupérer ces deux fichiers dans ma machine et commencer à effectuer une attaque bruteforce de la clef pgp via john

image.png

la clef en main celle ci va me permettre de déchiffrer "backup.pgp"

image.png

me révélant ainsi le shadow de la machine, je récupère donc le hash admin et y relance john pour essayer de récupérer le mot de passe root

image.png

je me connecte via ssh a la machine et je récupère le dernier flag

image.png

un ctf trés simple mais qui n'en reste pas moins sympa à réaliser