
Primeiro CTF concluído com sucesso! Este repositório documenta meu walkthrough do Simple CTF do TryHackMe. Ele cobre reconhecimento de rede (Nmap), exploração web (CVE-2019-9053) e quebra de credenciais. Como desenvolvedor, foi ótimo pivotar de SQLi para um shell Root explorando má configuração do Sudo. Apenas para fins educacionais.
Primeiro CTF concluído com sucesso! Este repositório documenta meu passo a passo no Simple CTF do TryHackMe. Ele cobre reconhecimento de rede (Nmap), exploração web (CVE-2019-9053) e quebra de credenciais. Como desenvolvedor, foi ótimo migrar de SQLi para um shell Root aproveitando más configurações do Sudo. Apenas para fins educacionais.
Este repositório contém minha documentação técnica e o passo a passo detalhado para a sala Simple CTF no TryHackMe. Este é meu primeiro desafio CTF concluído com sucesso, cobrindo todo o ciclo de vida do ataque, desde o reconhecimento inicial até a escalada de privilégios para root.
Habilidades-chave aplicadas:
Reconhecimento: Enumeração de serviços com Nmap e força bruta de diretórios com Gobuster.
Exploração Web: Exploração da CVE-2019-9053 (Injeção SQL cega baseada em tempo).
Quebra de Credenciais: Análise de hashes e ataques com listas de palavras usando Python.
Escalada de Privilégios: Aproveitamento de permissões Sudo mal configuradas (Vim) para obter acesso Root.