
Primo CTF completato con successo! Questo repository documenta il mio walkthrough del Simple CTF di TryHackMe. Copre la ricognizione di rete (Nmap), lo sfruttamento web (CVE-2019-9053) e il cracking delle credenziali. In qualità di sviluppatore, è stato fantastico passare da SQLi a una shell di root sfruttando configurazioni errate di Sudo. Solo a scopo didattico.
Primo CTF completato con successo! Questa repository documenta il mio walkthrough del Simple CTF di TryHackMe. Copre la ricognizione di rete (Nmap), lo sfruttamento web (CVE-2019-9053) e il cracking delle credenziali. Come sviluppatore, è stato fantastico passare da SQLi a una shell Root sfruttando configurazioni errate di Sudo. Solo a scopo educativo.
Questa repository contiene la mia documentazione tecnica e il walkthrough passo-passo per la stanza Simple CTF su TryHackMe. Questo segna il mio primo challenge CTF completato con successo, coprendo l'intero ciclo di vita dell'attacco, dalla ricognizione iniziale all'escalation dei privilegi di root.
Competenze chiave applicate:
Ricognizione: enumerazione dei servizi con Nmap e brute-forcing delle directory con Gobuster.
Sfruttamento web: sfruttamento di CVE-2019-9053 (SQL Injection Blind basata sul tempo).
Cracking delle credenziali: analisi degli hash e attacchi con wordlist tramite Python.
Escalation dei privilegi: sfruttamento di permessi Sudo configurati in modo errato (Vim) per ottenere accesso Root.