
First CTF successfully completed! This repo documents my walkthrough of TryHackMe's Simple CTF. It covers network reconnaissance (Nmap), web exploitation (CVE-2019-9053), and credential cracking. As a dev, it was great to pivot from SQLi to a Root shell by leveraging Sudo misconfigurations. Educational purposes only.
Первый успешно пройденный CTF! В этом репозитории документируется мое прохождение комнаты Simple CTF на TryHackMe. Он охватывает сетевую разведку (Nmap), веб-эксплуатацию (CVE-2019-9053) и взлом учетных данных. Как разработчик, было здорово перейти от SQLi к оболочке Root, используя неправильные конфигурации Sudo. Только в образовательных целях.
Этот репозиторий содержит мою техническую документацию и пошаговое прохождение комнаты Simple CTF на TryHackMe. Это мой первый успешно завершенный CTF-челлендж, охватывающий полный жизненный цикл атаки от первоначальной разведки до повышения привилегий до root.
Ключевые примененные навыки:
Разведка: Перебор служб с помощью Nmap и брутфорс директорий с помощью Gobuster.
Веб-эксплуатация: Эксплуатация CVE-2019-9053 (Time-based Blind SQL Injection).
Взлом учетных данных: Анализ хэшей и атаки по словарю с использованием Python.
Повышение привилегий: Использование неправильно настроенных разрешений Sudo (Vim) для получения доступа root.