
Premier CTF terminé avec succès ! Ce référentiel documente ma procédure pas à pas du Simple CTF de TryHackMe. Il couvre la reconnaissance réseau (Nmap), l'exploitation Web (CVE-2019-9053) et le craquage d'identifiants. En tant que développeur, c'était génial de passer de SQLi à un shell root en exploitant les mauvaises configurations Sudo. À des fins éducatives uniquement.
Premier CTF terminé avec succès ! Ce dépôt documente ma procédure pas à pas du Simple CTF de TryHackMe. Il couvre la reconnaissance réseau (Nmap), l'exploitation web (CVE-2019-9053) et le craquage d'identifiants. En tant que développeur, ce fut intéressant de passer d'une injection SQLi à un shell Root en exploitant des configurations Sudo mal sécurisées. À des fins éducatives uniquement.
Ce dépôt contient ma documentation technique et la procédure pas à pas détaillée pour la salle Simple CTF sur TryHackMe. Il s'agit de mon premier défi CTF mené à bien, couvrant l'ensemble du cycle de vie de l'attaque, de la reconnaissance initiale à l'escalade de privilèges root.
Compétences clés appliquées :
Reconnaissance : Énumération des services avec Nmap et brute-force de répertoires avec Gobuster.
Exploitation web : Exploitation de CVE-2019-9053 (Injection SQL aveugle basée sur le temps).
Craquage d'identifiants : Analyse de hash et attaques par dictionnaire avec Python.
Escalade de privilèges : Exploitation de permissions Sudo mal configurées (Vim) pour obtenir un accès Root.