CTF, CVE-2019-9053, GTFOBins
Ho utilizzato le macchine su https://tryhackme.com/ e il mio Kali su WSL per svolgere questo esercizio che fa parte della sfida CTF. Le seguenti informazioni mi hanno aiutato a risolvere la sfida:
- Nmap è stato utilizzato per trovare informazioni sulla macchina target. È possibile utilizzare nmap -sC -sV -O -p- -oN CTF 10.10.46.2.

- Il risultato mostra che sulla macchina target è in esecuzione un sito web. Strumenti come https://www.kali.org/tools/dirbuster/ e https://www.kali.org/tools/gobuster/ possono essere utilizzati per scoprire ulteriori informazioni sul sito. Il risultato contiene diverse informazioni e /simple è l'informazione più utile in questa sfida. Dopo aver navigato nella cartella/percorso/directory simple del sito, abbiamo trovato un sito web eseguito su https://www.cmsmadesimple.org/

- Scorrendo la pagina web troveremo la versione del CMS, che è la 2.2.8, e presenta vulnerabilità CVE-2019-9053. Le informazioni su CVE-2019-9053 sono disponibili nella sezione superiore di questa documentazione.

- Il codice Python su https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py può essere utilizzato per eseguire una SQL Injection sul sito web.

- Le wordlist utilizzate per decifrare la password sono disponibili nel TryHackMe AttackBox.

- Abbiamo trovato il nome utente e la password tramite la SQL Injection e abbiamo utilizzato le informazioni per connetterci via ssh alla macchina target.

- Eseguiamo sudo -l per verificare se esiste una possibile GTFOBins e abbiamo trovato https://gtfobins.github.io/gtfobins/vim/

- Dopo aver eseguito vim -c ':!/bin/sh' tramite un account utente normale, otteniamo l'accesso all'account root.

Nota per me: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax e https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file