Tryhackme: シンプルな CTF

Dec 15 2022
Simple CTF は TryHackMe の簡単なマシンです。その上で、CMS で SQL インジェクションを悪用し、vim を使用して特権を昇格します (試みに巻き込まれることなく)。

Simple CTF は TryHackMe の簡単なマシンです。その上で、CMS で SQL インジェクションを悪用し、vim を使用して特権を昇格します (試みに巻き込まれることなく)。

TryHackMe ではいつものように、VPN に接続するか、AttackBox を使用する必要があります。VPNを選択します。Start Machine ボタンを押すと、1 分後に IP アドレスが表示されます。次に、Nmap を使用して初期認識を行います。

nmap -p- -sV -Pn $IP

マシンで、SSH、FTP、および Web サーバーの 3 つのサービスが開いていることがわかります。

FTP 列挙

ログイン匿名が有効になっていることがわかり、ファイルを取得できます。

このファイルは、脆弱なパスワードについて話している Mitch へのメッセージです。SSH サービスでユーザー Mitch に対してブルート フォース攻撃を実行できますか?

Web サーバーの列挙

または、このパスワードを Web から取得することもできます。まず、ファジングによって /simple ディレクトリを見つけることができました。

アクセスすると、バージョン 2.2.8 の CMS Made Simple の表示が表示されます。

Google で簡単に検索すると、このバージョンの CMS で SQL インジェクションを悪用するための PoC につながります。

コードを分析すると、モジュール インターフェイスの m1_idlist パラメータに対する時間ベースの SQL インジェクションであることがわかります。元のエクスプロイトは Python 2.7 で動作します。これを python3 で使用するように変更する必要があります。

権限昇格

root として vim を実行できることがわかります。次に、それを悪用して簡単に特権を昇格できます。

この gtfobins トリックを使用します (https://gtfobins.github.io/gtfobins/vim/#sudo) vim を使用して、問題なく権限を昇格できます。

Pwned!

私の記事を楽しんでいただき、私のコンテンツがお役に立てば幸いです。次の記事でお会いしましょう。

Infosec の記事より: Infosec では毎日、追いつくのが難しい多くのことが起きています。毎週のニュースレターに参加して、5 つの記事、4 つのスレッド、3 つのビデオ、2 つの GitHub リポジトリとツール、1 つのジョブ アラートの形式で最新の Infosec トレンドを無料で入手してください!