CTF, CVE-2019-9053, GTFOBins
我使用了 https://tryhackme.com/ 上的机器和我自己的 Kali on WSL 来做这个练习,这是CTF挑战的一部分。以下信息帮助我解决了这个挑战:
- 使用了 Nmap 来查找目标机器的信息。可以使用 nmap -sC -sV -O -p- -oN CTF 10.10.46.2 命令。

- 结果显示目标机器上运行着一个网站。可以使用 https://www.kali.org/tools/dirbuster/ 和 https://www.kali.org/tools/gobuster/ 等工具来查找更多关于该网站的信息。结果包含多条信息,其中 /simple 是本挑战中最有用的信息。导航到网站的 simple 文件夹/路径/目录后,我们发现一个运行在 https://www.cmsmadesimple.org/ 上的网站。

- 向下滚动网页,我们会发现CMS的版本是2.2.8,并且它具有 CVE-2019-9053 漏洞。关于 CVE-2019-9053 的信息可在本文档的顶部部分找到。

- 可以使用 https://github.com/Mahamedm/CVE-2019-9053-Exploit-Python-3/blob/main/csm_made_simple_injection.py 上的Python代码在网站上执行 SQL注入。

- 用于破解密码的字典文件可在TryHackMe AttackBox中找到。

- 我们通过 SQL注入 找到了用户名和密码,并利用这些信息通过 ssh 登录到目标机器。

- 我们执行 sudo -l 来检查是否存在 GTFOBins 的可能性,并找到了 https://gtfobins.github.io/gtfobins/vim/ 。

- 在通过普通用户账户执行 vim -c ':!/bin/sh' 后,我们获得了对 root 账户的访问权限。

给自己备注:https://docs.github.com/en/get-started/writing-on-github/getting-started-with-writing-and-formatting-on-github/basic-writing-and-formatting-syntax 和 https://stackoverflow.com/questions/11509830/how-to-add-color-to-githubs-readme-md-file