CTF, CVE-2019-9053, GTFOBins
Ich nutzte die Maschinen auf https://tryhackme.com/ und mein eigenes Kali auf WSL, um diese Übung durchzuführen, und es ist Teil der CTF-Herausforderung. Die folgenden Informationen halfen mir, die Herausforderung zu lösen:
- Nmap wurde verwendet, um Informationen über die Zielmaschine zu finden. nmap -sC -sV -O -p- -oN CTF 10.10.46.2 kann verwendet werden.

- Das Ergebnis zeigt, dass auf der Zielmaschine eine Website läuft. Tools wie https://www.kali.org/tools/dirbuster/ und https://www.kali.org/tools/gobuster/ können verwendet werden, um weitere Informationen über die Website herauszufinden. Das Ergebnis enthält verschiedene Informationen, und der /simple ist die nützlichste Information bei dieser Herausforderung. Nachdem wir zum simple-Ordner/-Pfad/-Verzeichnis der Website navigiert sind, fanden wir eine Website, die auf https://www.cmsmadesimple.org/ läuft.

- Scrollen Sie die Webseite nach unten, und wir finden die Version des CMS, die 2.2.8 ist, und sie weist CVE-2019-9053-Schwachstellen auf. Die Informationen über CVE-2019-9053 finden Sie im oberen Abschnitt dieser Dokumentation.

- Der Python-Code unter https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py kann verwendet werden, um eine SQL Injection auf der Website auszuführen.

- Die Wortlisten, die zum Knacken des Passworts verwendet wurden, sind in der TryHackMe AttackBox verfügbar.

- Wir haben den Benutzernamen und das Passwort mithilfe der SQL Injection gefunden und die Informationen genutzt, um per ssh in die Zielmaschine zu gelangen.

- Wir führen sudo -l aus, um zu prüfen, ob es eine GTFOBins-Möglichkeit gibt, und wir fanden https://gtfobins.github.io/gtfobins/vim/

- Nachdem wir vim -c ':!/bin/sh' über ein normales Benutzerkonto ausgeführt haben, erhalten wir Zugriff auf das root-Konto.

Notiz an mich selbst: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax und https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file