Maqsad host: 172.17.0.2 Hostname: 5790ac664930 Sana: 2026-08-20 Muhit: DockerLabs (lokal, ruxsat etilgan laboratoriya)
Bu mashinada web-sahifadagi rasmning metadata'sida (EXIF) qoldirilgan foydalanuvchi nomi ipini topish orqali kirish nuqtasi aniqlandi. SSH paroli oddiy lug'at hujumi (brute-force) bilan osongina topildi, va foydalanuvchiga berilgan cheklovsiz sudo huquqi orqali bir zumda root darajasiga chiqildi.
Natija: Tizimga to'liq root darajasida kirish imkoni bo'ldi.
nmap -sC -sV -T4 172.17.0.2
Natija:
PORT STATE SERVICE VERSION
22/tcp open ssh OpenSSH 9.2p1 Debian 2+deb12u2 (protocol 2.0)
80/tcp open http Apache httpd 2.4.59 ((Debian))
|_http-title: Site doesn't have a title (text/html).
Ikkita port ochiq: 22 (SSH) va 80 (HTTP). HTTP sarlavhasi bo'sh — sayt juda oddiy ko'rinishda.
Katalog/fayllarni topish uchun dirb ishlatildi:
dirb <http://172.17.0.2/>
Natija:
+ <http://172.17.0.2/index.html> (CODE:200|SIZE:50)
+ <http://172.17.0.2/server-status> (CODE:403|SIZE:275)
index.html mavjud, server-status esa 403 (ruxsat yo'q) qaytardi.
[RASM QO'YISH JOYI — Nmap va Dirb natijasi]