CTF, CVE-2019-9053, GTFOBins
Utilizei as máquinas no https://tryhackme.com/ e meu próprio Kali on WSL para fazer este exercício e ele faz parte do desafio CTF. As seguintes informações me ajudaram a resolver o desafio:
- Nmap foi utilizado para encontrar informações sobre a máquina alvo. nmap -sC -sV -O -p- -oN CTF 10.10.46.2 pode ser utilizado.

- O resultado mostra que há um site rodando na máquina alvo. Ferramentas como https://www.kali.org/tools/dirbuster/ e https://www.kali.org/tools/gobuster/ podem ser utilizadas para descobrir outras informações sobre o site. O resultado contém várias informações e o /simple é a informação mais útil neste desafio. Após navegar para a pasta/caminho/diretório simple do site, encontramos um site rodando em https://www.cmsmadesimple.org/

- Role para baixo na página e encontraremos a versão do CMS que é 2.2.8 e ela possui vulnerabilidades CVE-2019-9053. As informações sobre CVE-2019-9053 estão disponíveis na seção superior desta documentação.

- O código Python em https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py pode ser utilizado para executar uma SQL Injection no site.

- As wordlists utilizadas para quebrar a senha estão disponíveis no TryHackMe AttackBox.

- Encontramos o nome de usuário e a senha através da SQL Injection e utilizamos as informações para ssh na máquina alvo.

- Executamos sudo -l para verificar se há uma possibilidade de GTFOBins e encontramos https://gtfobins.github.io/gtfobins/vim/

- Após executar vim -c ':!/bin/sh' através de uma conta de usuário comum, obtemos acesso à conta root.

Nota para mim mesmo: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax e https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file