Tryhackme : CTF simple

Dec 15 2022
Simple CTF est une machine simple de TryHackMe. Sur celui-ci, nous allons exploiter une injection SQL dans un CMS et utiliser vim pour élever les privilèges (sans se faire piéger dans la tentative).

Simple CTF est une machine simple de TryHackMe. Sur celui-ci, nous allons exploiter une injection SQL dans un CMS et utiliser vim pour élever les privilèges (sans se faire piéger dans la tentative).

Comme d'habitude dans TryHackMe, il faut se connecter au VPN ou utiliser l'AttackBox. Je vais choisir le VPN. Nous appuyons sur le bouton Start Machine, et une minute après, ils nous montrent l'adresse IP. Maintenant, nous procédons à la reconnaissance initiale avec Nmap :

nmap -p- -sV -Pn $IP

On peut voir que la machine dispose de trois services ouverts, SSH, FTP et un serveur web.

Énumération FTP

Nous pouvons voir que la connexion anonyme est activée et nous pouvons récupérer un fichier :

Le fichier est un message à Mitch parlant d'un mot de passe faible. Pourrions-nous effectuer une attaque par force brute contre l'utilisateur Mitch dans le service SSH ?

Énumération de serveur Web

Alternativement, nous pouvons obtenir ce mot de passe sur le Web. Tout d'abord, en fuzzant on a pu trouver le répertoire /simple.

Si nous y accédons, nous verrons un affichage de CMS Made Simple dans la version 2.2.8.

Une recherche rapide sur Google mènera à un PoC pour exploiter une injection SQL dans ce CMS à cette version.

En analysant le code, nous verrons qu'il s'agit d'une injection SQL temporelle sur le paramètre m1_idlist à l'interface du module. L'exploit original fonctionne sur Python 2.7. Nous devrions le modifier pour l'utiliser avec python3.

Escalade des privilèges

Nous pouvons voir que nous pouvons exécuter vim en tant que root. Ensuite, nous pouvons facilement élever les privilèges en abusant de cela.

Maintenant, en utilisant cette astuce gtfobins (https://gtfobins.github.io/gtfobins/vim/#sudo) nous pouvons élever les privilèges en utilisant vim sans plus de problèmes.

Pwned !

J'espère que vous avez apprécié mon article et trouvé mon contenu utile. Rendez-vous dans le prochain article.

D'après Infosec Writeups : Il se passe beaucoup de choses chaque jour dans l'Infosec qu'il est difficile de suivre. Rejoignez notre newsletter hebdomadaire pour obtenir toutes les dernières tendances Infosec sous la forme de 5 articles, 4 fils de discussion, 3 vidéos, 2 dépôts et outils GitHub et 1 alerte d'emploi GRATUITEMENT !