Tryhackme: シンプルな CTF
Simple CTF は TryHackMe の簡単なマシンです。その上で、CMS で SQL インジェクションを悪用し、vim を使用して特権を昇格します (試みに巻き込まれることなく)。
TryHackMe ではいつものように、VPN に接続するか、AttackBox を使用する必要があります。VPNを選択します。Start Machine ボタンを押すと、1 分後に IP アドレスが表示されます。次に、Nmap を使用して初期認識を行います。
nmap -p- -sV -Pn $IP
マシンで、SSH、FTP、および Web サーバーの 3 つのサービスが開いていることがわかります。
FTP 列挙
ログイン匿名が有効になっていることがわかり、ファイルを取得できます。
このファイルは、脆弱なパスワードについて話している Mitch へのメッセージです。SSH サービスでユーザー Mitch に対してブルート フォース攻撃を実行できますか?
Web サーバーの列挙
または、このパスワードを Web から取得することもできます。まず、ファジングによって /simple ディレクトリを見つけることができました。
アクセスすると、バージョン 2.2.8 の CMS Made Simple の表示が表示されます。
Google で簡単に検索すると、このバージョンの CMS で SQL インジェクションを悪用するための PoC につながります。
コードを分析すると、モジュール インターフェイスの m1_idlist パラメータに対する時間ベースの SQL インジェクションであることがわかります。元のエクスプロイトは Python 2.7 で動作します。これを python3 で使用するように変更する必要があります。
権限昇格
root として vim を実行できることがわかります。次に、それを悪用して簡単に特権を昇格できます。
この gtfobins トリックを使用します (https://gtfobins.github.io/gtfobins/vim/#sudo) vim を使用して、問題なく権限を昇格できます。
私の記事を楽しんでいただき、私のコンテンツがお役に立てば幸いです。次の記事でお会いしましょう。

![とにかく、リンクリストとは何ですか?[パート1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































