Tryhackme: CTF đơn giản
CTF đơn giản là một cỗ máy dễ dàng từ TryHackMe. Trên đó, chúng tôi sẽ khai thác SQL injection trong CMS và sử dụng vim để nâng cao các đặc quyền (mà không bị mắc kẹt trong nỗ lực này).
Như thường lệ trong TryHackMe, chúng tôi phải kết nối với VPN hoặc sử dụng AttackBox. Tôi sẽ chọn VPN. Chúng tôi nhấn nút Khởi động Máy và một phút sau, họ hiển thị địa chỉ IP cho chúng tôi. Bây giờ, chúng tôi tiến hành nhận dạng ban đầu với Nmap:
nmap -p- -sV -Pn $IP
Ta có thể thấy máy đang mở 3 dịch vụ là SSH, FTP và một web server.
liệt kê FTP
Chúng tôi có thể thấy rằng đăng nhập ẩn danh đã được bật và chúng tôi có thể truy xuất một tệp:
Tệp này là một tin nhắn cho Mitch nói về một mật khẩu yếu. Chúng tôi có thể thực hiện một cuộc tấn công vũ phu chống lại người dùng Mitch trong dịch vụ SSH không?
Bảng liệt kê máy chủ web
Ngoài ra, chúng tôi có thể lấy mật khẩu này từ web. Trước hết, bằng cách làm mờ chúng ta có thể tìm thấy thư mục /simple.
Chúng ta truy cập vào sẽ thấy hiển thị CMS Made Simple phiên bản 2.2.8.
Tìm kiếm nhanh trên Google sẽ dẫn đến một PoC để khai thác SQL injection trong CMS này ở phiên bản này.
Phân tích mã, chúng ta sẽ thấy rằng đó là một lệnh SQL dựa trên thời gian trên tham số m1_idlist tại giao diện mô-đun. Khai thác ban đầu hoạt động trên python 2.7. Chúng ta nên sửa đổi nó để sử dụng nó với python3.
Nâng cấp đặc quyền
Chúng ta có thể thấy rằng chúng ta có thể chạy vim với quyền root. Sau đó, chúng ta có thể dễ dàng nâng cao các đặc quyền bằng cách lạm dụng điều đó.
Hiện đang sử dụng thủ thuật gtfobins này (https://gtfobins.github.io/gtfobins/vim/#sudo) chúng ta có thể nâng cao đặc quyền bằng cách sử dụng vim mà không gặp thêm sự cố nào.
Tôi hy vọng bạn thích bài viết của tôi và thấy nội dung của tôi hữu ích. Hẹn gặp lại các bạn trong bài viết tiếp theo.

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































