
¡Primer CTF completado con éxito! Este repositorio documenta mi recorrido por el CTF Simple de TryHackMe. Cubre reconocimiento de red (Nmap), explotación web (CVE-2019-9053) y descifrado de credenciales. Como desarrollador, fue genial pasar de SQLi a una shell Root aprovechando configuraciones incorrectas de Sudo. Solo con fines educativos.
¡Primer CTF completado con éxito! Este repositorio documenta mi recorrido por el Simple CTF de TryHackMe. Cubre reconocimiento de red (Nmap), explotación web (CVE-2019-9053) y descifrado de credenciales. Como desarrollador, fue genial pasar de SQLi a una shell Root aprovechando malas configuraciones de Sudo. Solo con fines educativos.
Este repositorio contiene mi documentación técnica y el recorrido paso a paso para la sala Simple CTF de TryHackMe. Marca mi primer desafío CTF completado con éxito, cubriendo todo el ciclo de vida del ataque, desde el reconocimiento inicial hasta la escalada de privilegios a Root.
Habilidades clave aplicadas:
Reconocimiento: Enumeración de servicios con Nmap y fuerza bruta de directorios con Gobuster.
Explotación web: Explotación de CVE-2019-9053 (Inyección SQL ciega basada en tiempo).
Descifrado de credenciales: Análisis de hash y ataques de lista de palabras con Python.
Escalada de privilegios: Aprovechamiento de permisos Sudo mal configurados (Vim) para obtener acceso Root.