CTF、CVE-2019-9053、GTFOBins
この演習では、https://tryhackme.com/ のマシンと自身の Kali on WSL を利用しました。これはCTFチャレンジの一部です。以下の情報がチャレンジ解決に役立ちました:
- ターゲットマシンの情報を収集するために Nmap を使用しました。
nmap -sC -sV -O -p- -oN CTF 10.10.46.2 が利用できます。

- 結果はターゲットマシン上でウェブサイトが動作していることを示しています。https://www.kali.org/tools/dirbuster/ や https://www.kali.org/tools/gobuster/ などのツールを使用して、ウェブサイトに関する他の情報を見つけることができます。結果にはいくつかの情報が含まれており、/simple がこのチャレンジで最も有用な情報です。ウェブサイトの simple フォルダ/パス/ディレクトリに移動すると、https://www.cmsmadesimple.org/ で動作するウェブサイトが見つかりました。

- ウェブページを下にスクロールすると、CMSのバージョン2.2.8が見つかり、CVE-2019-9053 の脆弱性があります。CVE-2019-9053 に関する情報は、このドキュメントの上部セクションで入手できます。

- https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py のPythonコードを使用して、ウェブサイトに対して SQLインジェクション を実行できます。

- パスワード解読に使用するワードリストはTryHackMeのAttackBoxで入手できます。

- SQLインジェクション を通じてユーザー名とパスワードを発見し、その情報を使用してターゲットマシンに ssh でログインしました。

- sudo -l を実行して GTFOBins の可能性を確認し、https://gtfobins.github.io/gtfobins/vim/ を見つけました。

- 一般ユーザーアカウントで vim -c ':!/bin/sh' を実行した後、root アカウントへのアクセスを取得しました。

自分へのメモ: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax および https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file