Maqsad host: 172.17.0.2 Hostname: 7490dfde8851 Sana: 2026-08-20 Muhit: DockerLabs (lokal, ruxsat etilgan laboratoriya)
Bu mashinada web-server orqali fuzzing (ffuf) yordamida yashiringan secret.php sahifasi topildi, u orqali tizim foydalanuvchisining nomi (mario) oshkor bo'ldi. SSH paroli lug'at hujumi bilan topildi. So'ngra sudo -l orqali vimni ishga tushirish huquqi aniqlandi (bu safar NOPASSWD emas, lekin foydalanuvchi paroli ma'lum bo'lgani uchun bu muammo bo'lmadi) va GTFOBins texnikasi yordamida root huquqiga chiqildi.
Natija: Tizimga to'liq root darajasida kirish imkoni bo'ldi.
nmap -sC -sV -T4 172.17.0.2
Natija:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 9.2p1 Debian 2+deb12u10 (protocol 2.0)
80/tcp open http PHP cli server 5.5 or later
|_http-title: Apache2 Debian Default Page: It works
Ikkita port ochiq: 22 (SSH) va 80 (HTTP). HTTP sarlavhasi "Apache2 Debian Default Page" deb ko'rsatsa ham, servis aslida PHP cli server (php -S) ekanligi aniqlandi — bu odatiy Apache o'rnatuvi emas, balki ishlab chiquvchi tomonidan ishga tushirilgan vaqtinchalik server.
secret.php sahifasi orqali foydalanuvchi nomi oshkor bo'lishi — Darajasi: O'rtaBosh sahifa (/) faqat Apache'ning standart "It works!" demo sahifasini ko'rsatdi — foydali ma'lumot bermadi. Shu sababli fayl/katalog fuzzing o'tkazildi:
ffuf -w /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt -u '<http://172.17.0.2/FUZZ.php>' -c
Ko'pchilik natijalar standart 10701 baytlik fallback sahifa bo'lgani holda, bitta natija ajralib turdi:
secret [Status: 200, Size: 927, Words: 328, Lines: 40, Duration: 1ms]