Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTF-CVE-2019-9053-GTFOBins — CVE-2019-9053 SQL इंजेक्शन शोषण और CMS Made Simple लक्ष्य पर GTFOBins-आधारित विशेषाधिकार वृद्धि का प्रदर्शन करने वाला चरण-दर-चरण CTF वॉकथ्रू। | Kitploit
उपकरण/GitHubGitHub/jtoalu/ctf-cve-2019-9053-gtfobins
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubjtoalu/ctf-cve-2019-9053-gtfobins

CTF-CVE-2019-9053-GTFOBins

CVE-2019-9053 SQL इंजेक्शन शोषण और CMS Made Simple लक्ष्य पर GTFOBins-आधारित विशेषाधिकार वृद्धि का प्रदर्शन करने वाला चरण-दर-चरण CTF वॉकथ्रू।

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

CTF, CVE-2019-9053, GTFOBins

मैंने इस अभ्यास के लिए https://tryhackme.com/ पर मशीनों और अपने Kali on WSL का उपयोग किया, और यह CTF चैलेंज का हिस्सा है। निम्नलिखित जानकारी ने मुझे चैलेंज हल करने में मदद की:

  • vim on https://gtfobins.github.io/gtfobins/vim/ और https://gtfobins.github.io/
  • sudoers on https://help.ubuntu.com/community/Sudoers
  • sudo on https://www.geeksforgeeks.org/sudo-command-in-linux-with-examples/
  • CVE-2019-9053 on https://nvd.nist.gov/vuln/detail/CVE-2019-9053 और https://www.exploit-db.com/exploits/46635 और https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py
  1. Nmap का उपयोग लक्ष्य मशीन के बारे में जानकारी प्राप्त करने के लिए किया गया। nmap -sC -sV -O -p- -oN CTF 10.10.46.2 का उपयोग किया जा सकता है।

  1. परिणाम दर्शाता है कि लक्ष्य मशीन पर एक वेबसाइट चल रही है। https://www.kali.org/tools/dirbuster/ और https://www.kali.org/tools/gobuster/ जैसे उपकरणों का उपयोग वेबसाइट के बारे में अतिरिक्त जानकारी खोजने के लिए किया जा सकता है। परिणाम में कई जानकारियाँ हैं और /simple इस चैलेंज की सबसे उपयोगी जानकारी है। वेबसाइट के simple फ़ोल्डर/पथ/निर्देशिका पर जाने के बाद, हमें https://www.cmsmadesimple.org/ पर चलने वाली एक वेबसाइट मिली।

  1. वेबपेज को नीचे स्क्रॉल करें और हमें CMS का संस्करण मिलेगा जो 2.2.8 है और इसमें CVE-2019-9053 कमजोरियाँ हैं। CVE-2019-9053 के बारे में जानकारी इस दस्तावेज़ के शीर्ष भाग में उपलब्ध है।

  1. https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py पर Python कोड का उपयोग वेबसाइट पर SQL Injection करने के लिए किया जा सकता है।

  1. पासवर्ड क्रैक करने के लिए उपयोग की जाने वाली वर्डलिस्ट TryHackMe AttackBox में उपलब्ध हैं।

  1. हमें SQL Injection के माध्यम से उपयोगकर्ता नाम और पासवर्ड मिला और हमने इस जानकारी का उपयोग लक्ष्य मशीन में ssh करने के लिए किया।

  1. हम sudo -l चलाते हैं ताकि जाँच सकें कि GTFOBins की संभावना है या नहीं, और हमें https://gtfobins.github.io/gtfobins/vim/ मिला।

  1. एक सामान्य उपयोगकर्ता खाते के माध्यम से vim -c ':!/bin/sh' चलाने के बाद, हमें root खाते तक पहुँच प्राप्त होती है।

स्वयं के लिए नोट: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax और https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file

टूल डाउनलोड करें