← Back to list

Basic Pentest

(report)

Farid Hajiyev · 2026-02-23 13:03 · 0 claps · 1.9 min read
#webmin #pentesting #hacking #ctf #ctf-writeup
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

Basic Pentest

(report)

Nmap scan biz hədəfi scan edək və boşluqları analiz edək

Acıq portlar

Hədəfdə 22,80,139,445,8009,8080 portlar açıqdı

Port 139 və port 445 ci portda smb vul var .

https://null-byte.wonderhowto.com/how-to/enumerate-smb-with-enum4linux-smbclient-0198049/

smb scan etmək üçün bir çox üsul var onlarda birdə enum4linux, smbclient

enum4linux ilə biz ip də olan userləri görə bilərik

Nəticədə bizə iki ədəd users adı tapılır (kay və jan)

Növbəti addım olaraq brute force edib jan ssh bağlantısı yaratmağa calışaq

Bunu üçün hydra dan istifadə edə bilərik

Hydra -l jan -P /use/share/wordlists/rockyou.txt

Password armando

Username jan

ssh jan@[ip]

password : armando

Ssh bağlantısı yaradaq və fayllara baxaq

Uzun axtarışlardan sonra /home/kay/.ssh da id_rsa tapılır

Kodu gətirib başqa bir yerdə hases adi ile saxlayaq

Və John the Ripper üçün SSH private key fayllarını cracklənə bilən formata çevir

Alinan hash john ilə crack edək

Password tapıldı beeswax

Kay user olaq

Flaq


메타데이터
post_id
b7091e98f3ec
slug
basic-pentest-b7091e98f3ec
url
https://medium.com/@fariddhajiyevv/basic-pentest-b7091e98f3ec
canonical_url
https://medium.com/@fariddhajiyevv/basic-pentest-b7091e98f3ec
author_url
https://medium.com/@fariddhajiyevv
status
ok
fetched_at
2026-07-15 16:53:31