Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTF-CVE-2019-9053-GTFOBins — إرشادات خطوة بخطوة لاختراق CTF توضح استغلال ثغرة CVE-2019-9053 في حقن SQL ورفع الصلاحيات باستخدام GTFOBins على هدف CMS Made Simple. | Kitploit
أدوات/GitHubGitHub/jtoalu/ctf-cve-2019-9053-gtfobins
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubjtoalu/ctf-cve-2019-9053-gtfobins

CTF-CVE-2019-9053-GTFOBins

إرشادات خطوة بخطوة لاختراق CTF توضح استغلال ثغرة CVE-2019-9053 في حقن SQL ورفع الصلاحيات باستخدام GTFOBins على هدف CMS Made Simple.

عرض المستودع
5منذ 2 سنواتلم تتم المراجعة بعد

CTF، CVE-2019-9053، GTFOBins

لقد استخدمت الأجهزة على https://tryhackme.com/ و Kali على WSL الخاص بي للقيام بهذا التمرين وهو جزء من تحدي CTF. ساعدتني المعلومات التالية في حل التحدي:

  • vim على https://gtfobins.github.io/gtfobins/vim/ و https://gtfobins.github.io/
  • sudoers على https://help.ubuntu.com/community/Sudoers
  • sudo على https://www.geeksforgeeks.org/sudo-command-in-linux-with-examples/
  • CVE-2019-9053 على https://nvd.nist.gov/vuln/detail/CVE-2019-9053 و https://www.exploit-db.com/exploits/46635 و https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py
  1. تم استخدام Nmap للعثور على معلومات حول الجهاز الهدف. يمكن استخدام nmap -sC -sV -O -p- -oN CTF 10.10.46.2.

  1. تظهر النتيجة وجود موقع ويب يعمل على الجهاز الهدف. يمكن استخدام أدوات مثل https://www.kali.org/tools/dirbuster/ و https://www.kali.org/tools/gobuster/ لمعرفة أي معلومات أخرى حول الموقع. تحتوي النتيجة على عدة معلومات و /simple هي المعلومات الأكثر فائدة في هذا التحدي. بعد الانتقال إلى مجلد/مسار/دليل simple الخاص بالموقع، وجدنا موقعًا يعمل على https://www.cmsmadesimple.org/

  1. قم بالتمرير لأسفل صفحة الويب وسنجد إصدار CMS وهو 2.2.8 وبه ثغرات CVE-2019-9053. المعلومات حول CVE-2019-9053 متاحة في القسم العلوي من هذه الوثيقة.

  1. يمكن استخدام كود Python على https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py لتنفيذ حقن SQL على الموقع.

  1. قوائم الكلمات المستخدمة لكسر كلمة المرور متاحة في TryHackMe AttackBox.

  1. وجدنا اسم المستخدم وكلمة المرور من خلال حقن SQL واستخدمنا المعلومات للدخول عبر ssh إلى الجهاز الهدف.

  1. قمنا بتشغيل sudo -l للتحقق من وجود احتمال لـ GTFOBins ووجدنا https://gtfobins.github.io/gtfobins/vim/

  1. بعد تنفيذ vim -c ':!/bin/sh' عبر حساب مستخدم عادي، حصلنا على وصول إلى حساب الجذر.

ملاحظة لنفسي: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax و https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file

تنزيل الأداة