Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CTF-CVE-2019-9053-GTFOBins — Step-by-step CTF walkthrough demonstrating CVE-2019-9053 SQL injection exploitation and GTFOBins-based privilege escalation on a CMS Made Simple target. | Kitploit
ツール/GitHubGitHub/jtoalu/ctf-cve-2019-9053-gtfobins
パスワードクラッキング特権昇格偵察脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubjtoalu/ctf-cve-2019-9053-gtfobins

CTF-CVE-2019-9053-GTFOBins

Step-by-step CTF walkthrough demonstrating CVE-2019-9053 SQL injection exploitation and GTFOBins-based privilege escalation on a CMS Made Simple target.

リポジトリを見る
62年前未レビュー

CTF、CVE-2019-9053、GTFOBins

この演習では、https://tryhackme.com/ のマシンと自身の Kali on WSL を利用しました。これはCTFチャレンジの一部です。以下の情報がチャレンジ解決に役立ちました:

  • vim (https://gtfobins.github.io/gtfobins/vim/ および https://gtfobins.github.io/)
  • sudoers (https://help.ubuntu.com/community/Sudoers)
  • sudo (https://www.geeksforgeeks.org/sudo-command-in-linux-with-examples/)
  • CVE-2019-9053 (https://nvd.nist.gov/vuln/detail/CVE-2019-9053、https://www.exploit-db.com/exploits/46635、https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py)
  1. ターゲットマシンの情報を収集するために Nmap を使用しました。nmap -sC -sV -O -p- -oN CTF 10.10.46.2 が利用できます。

  1. 結果はターゲットマシン上でウェブサイトが動作していることを示しています。https://www.kali.org/tools/dirbuster/ や https://www.kali.org/tools/gobuster/ などのツールを使用して、ウェブサイトに関する他の情報を見つけることができます。結果にはいくつかの情報が含まれており、/simple がこのチャレンジで最も有用な情報です。ウェブサイトの simple フォルダ/パス/ディレクトリに移動すると、https://www.cmsmadesimple.org/ で動作するウェブサイトが見つかりました。

  1. ウェブページを下にスクロールすると、CMSのバージョン2.2.8が見つかり、CVE-2019-9053 の脆弱性があります。CVE-2019-9053 に関する情報は、このドキュメントの上部セクションで入手できます。

  1. https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py のPythonコードを使用して、ウェブサイトに対して SQLインジェクション を実行できます。

  1. パスワード解読に使用するワードリストはTryHackMeのAttackBoxで入手できます。

  1. SQLインジェクション を通じてユーザー名とパスワードを発見し、その情報を使用してターゲットマシンに ssh でログインしました。

  1. sudo -l を実行して GTFOBins の可能性を確認し、https://gtfobins.github.io/gtfobins/vim/ を見つけました。

  1. 一般ユーザーアカウントで vim -c ':!/bin/sh' を実行した後、root アカウントへのアクセスを取得しました。

自分へのメモ: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax および https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file

ツールをダウンロード