Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SimpleCTF-THM-Walkthrough — First CTF successfully completed! This repo documents my walkthrough of TryHackMe's Simple CTF. It covers network reconnaissance (Nmap), web exploitation (CVE-2019-9053), and credential cracking. As a dev, it was great to pivot from SQLi to a Root shell by leveraging Sudo misconfigurations. Educational purposes only. | Kitploit
Инструменты/GitHubGitHub/paulameg/simplectf-thm-walkthrough
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & Education

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

GitHub
paulameg/simplectf-thm-walkthrough

SimpleCTF-THM-Walkthrough

Репозиторий
13 месяцев назадЕщё не проверено

First CTF successfully completed! This repo documents my walkthrough of TryHackMe's Simple CTF. It covers network reconnaissance (Nmap), web exploitation (CVE-2019-9053), and credential cracking. As a dev, it was great to pivot from SQLi to a Root shell by leveraging Sudo misconfigurations. Educational purposes only.

Поделиться

SimpleCTF-THM-Relatory

Первый успешно пройденный CTF! В этом репозитории документируется мое прохождение комнаты Simple CTF на TryHackMe. Он охватывает сетевую разведку (Nmap), веб-эксплуатацию (CVE-2019-9053) и взлом учетных данных. Как разработчик, было здорово перейти от SQLi к оболочке Root, используя неправильные конфигурации Sudo. Только в образовательных целях.

Этот репозиторий содержит мою техническую документацию и пошаговое прохождение комнаты Simple CTF на TryHackMe. Это мой первый успешно завершенный CTF-челлендж, охватывающий полный жизненный цикл атаки от первоначальной разведки до повышения привилегий до root.

Ключевые примененные навыки:

Разведка: Перебор служб с помощью Nmap и брутфорс директорий с помощью Gobuster.

Веб-эксплуатация: Эксплуатация CVE-2019-9053 (Time-based Blind SQL Injection).

Взлом учетных данных: Анализ хэшей и атаки по словарю с использованием Python.

Повышение привилегий: Использование неправильно настроенных разрешений Sudo (Vim) для получения доступа root.

Скачать инструмент