
最初のCTFを無事に完了しました!このリポジトリは、TryHackMeのSimple CTFのウォークスルーを記録したものです。ネットワーク偵察(Nmap)、Webエクスプロイト(CVE-2019-9053)、認証情報のクラッキングを網羅しています。開発者として、Sudoの設定ミスを活用してSQLiからRootシェルへと切り替えられたのは素晴らしい経験でした。教育目的のみで使用してください。
最初に完了したCTF!このリポジトリは、TryHackMeのSimple CTFのウォークスルーをまとめたものです。ネットワーク偵察(Nmap)、Webエクスプロイト(CVE-2019-9053)、認証情報のクラッキングをカバーしています。開発者として、Sudoの設定ミスを活用してSQLiからRootシェルに切り替えることができたのは素晴らしい経験でした。教育目的のみです。
このリポジトリには、TryHackMeのSimple CTFルームに関する技術ドキュメントとステップバイステップのウォークスルーが含まれています。これは私が初めて正常に完了したCTFチャレンジであり、初期偵察からルート権限昇格までの完全な攻撃ライフサイクルをカバーしています。
適用した主要スキル:
偵察: Nmapによるサービス列挙とGobusterによるディレクトリブルートフォース。
Webエクスプロイト: CVE-2019-9053(時間ベースのブラインドSQLインジェクション)の悪用。
認証情報のクラッキング: Pythonによるハッシュ分析とワードリスト攻撃。
権限昇格: 設定ミスのあるSudo権限(Vim)を活用してRootアクセスを取得。