Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTF-CVE-2019-9053-GTFOBins — Пошаговое прохождение CTF, демонстрирующее эксплуатацию SQL-инъекции CVE-2019-9053 и повышение привилегий на основе GTFOBins на цели CMS Made Simple. | Kitploit
Инструменты/GitHubGitHub/jtoalu/ctf-cve-2019-9053-gtfobins
Взлом паролейПовышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubjtoalu/ctf-cve-2019-9053-gtfobins

CTF-CVE-2019-9053-GTFOBins

Пошаговое прохождение CTF, демонстрирующее эксплуатацию SQL-инъекции CVE-2019-9053 и повышение привилегий на основе GTFOBins на цели CMS Made Simple.

Репозиторий
62 лет назадЕщё не проверено

CTF, CVE-2019-9053, GTFOBins

Я использовал машины на https://tryhackme.com/ и собственный Kali on WSL для выполнения этого упражнения, и оно является частью CTF-задания. Следующая информация помогла мне решить задание:

  • vim на https://gtfobins.github.io/gtfobins/vim/ и https://gtfobins.github.io/
  • sudoers на https://help.ubuntu.com/community/Sudoers
  • sudo на https://www.geeksforgeeks.org/sudo-command-in-linux-with-examples/
  • CVE-2019-9053 на https://nvd.nist.gov/vuln/detail/CVE-2019-9053 и https://www.exploit-db.com/exploits/46635 и https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py
  1. Nmap использовался для получения информации о целевой машине. Можно использовать nmap -sC -sV -O -p- -oN CTF 10.10.46.2.

  1. Результат показывает, что на целевой машине работает веб-сайт. Такие инструменты, как https://www.kali.org/tools/dirbuster/ и https://www.kali.org/tools/gobuster/, можно использовать для поиска дополнительной информации о веб-сайте. Результат содержит несколько сведений, и /simple — самая полезная информация в этом задании. Перейдя в папку/путь/каталог simple на веб-сайте, мы обнаружили сайт, работающий на https://www.cmsmadesimple.org/

  1. Прокрутите веб-страницу вниз, и мы найдём версию CMS — 2.2.8, которая имеет уязвимости CVE-2019-9053. Информация о CVE-2019-9053 доступна в верхней части этой документации.

  1. Python-код на https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py можно использовать для выполнения SQL Injection на веб-сайте.

  1. Словники, использованные для подбора пароля, доступны в TryHackMe AttackBox.

  1. Мы нашли имя пользователя и пароль через SQL Injection и использовали эту информацию для ssh-подключения к целевой машине.

  1. Мы выполняем sudo -l, чтобы проверить возможность использования GTFOBins, и нашли https://gtfobins.github.io/gtfobins/vim/

  1. После выполнения vim -c ':!/bin/sh' от имени обычной учётной записи пользователя мы получаем доступ к учётной записи root.

Заметка для себя: https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax и https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file

Скачать инструмент