Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTF-CVE-2019-9053-GTFOBins | Kitploit
Ferramentas/GitHubGitHub/jtoalu/ctf-cve-2019-9053-gtfobins
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubjtoalu/ctf-cve-2019-9053-gtfobins

CTF-CVE-2019-9053-GTFOBins

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CTF, CVE-2019-9053, GTFOBins

Utilizei as máquinas no https://tryhackme.com/ e meu próprio Kali on WSL para fazer este exercício e ele faz parte do desafio CTF. As seguintes informações me ajudaram a resolver o desafio:

  • vim em https://gtfobins.github.io/gtfobins/vim/ e https://gtfobins.github.io/
  • sudoers em https://help.ubuntu.com/community/Sudoers
  • sudo em https://www.geeksforgeeks.org/sudo-command-in-linux-with-examples/
  • CVE-2019-9053 em https://nvd.nist.gov/vuln/detail/CVE-2019-9053 e https://www.exploit-db.com/exploits/46635 e https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py
  1. Nmap foi utilizado para encontrar informações sobre a máquina alvo. nmap -sC -sV -O -p- -oN CTF 10.10.46.2 pode ser utilizado.

  1. O resultado mostra que há um site rodando na máquina alvo. Ferramentas como https://www.kali.org/tools/dirbuster/ e https://www.kali.org/tools/gobuster/ podem ser utilizadas para descobrir outras informações sobre o site. O resultado contém várias informações e o /simple é a informação mais útil neste desafio. Após navegar para a pasta/caminho/diretório simple do site, encontramos um site rodando em https://www.cmsmadesimple.org/

  1. Role para baixo na página e encontraremos a versão do CMS que é 2.2.8 e ela possui vulnerabilidades CVE-2019-9053. As informações sobre CVE-2019-9053 estão disponíveis na seção superior desta documentação.

  1. O código Python em https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py pode ser utilizado para executar uma SQL Injection no site.

  1. As wordlists utilizadas para quebrar a senha estão disponíveis no TryHackMe AttackBox.

  1. Encontramos o nome de usuário e a senha através da SQL Injection e utilizamos as informações para ssh na máquina alvo.

  1. Executamos sudo -l para verificar se há uma possibilidade de GTFOBins e encontramos https://gtfobins.github.io/gtfobins/vim/

  1. Após executar vim -c ':!/bin/sh' através de uma conta de usuário comum, obtemos acesso à conta root.

Nota para mim mesmo: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax e https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file

Baixar ferramenta