
Das Ziel dieses Projekts war es, eine Sicherheitsüberprüfung eines kürzlich von Ackme Support Incorporated gestarteten Blogs durchzuführen und kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um Code remote auszuführen und Zugriff auf das Zielsystem zu erlangen.
Das Ziel dieses Projekts war die Durchführung eines Sicherheitsaudits eines kürzlich von Ackme Support Incorporated gestarteten Blogs, um kritische Schwachstellen zu identifizieren, bevor die Website öffentlich wird. Die Aufgabe bestand darin, einen Weg zu finden, um aus der Ferne Code auszuführen und Zugriff auf das Zielsystem zu erlangen.
Umgebung & Setup Zielsystem: Verwundbare virtuelle Maschine
Anwendung: Fuel CMS
Version: 1.4
Verwendeter Exploit: CVE-2018-16763
Werkzeuge:
Python-Exploit von GitHub
nc (netcat) — zum Empfangen der Reverse Shell
Angriffsschritte
Identifikation der Anwendung Nach dem Bereitstellen der verwundbaren Maschine und dem Zugriff über die Weboberfläche wurde festgestellt, dass die Website Fuel CMS Version 1.4 ausführt, das anfällig für Remote Code Execution (RCE) ist.
Finden eines funktionierenden Exploits Erste Versuche mit Skripten von Exploit-DB führten zu Laufzeitfehlern. Nach weiterer Recherche wurde ein funktionierender Exploit auf GitHub gefunden:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
Das Skript wurde lokal als fuel-cms.py gespeichert.
nc -lvnp 8081 4. Starten des Exploits Der Python-Exploit wurde mit der IP-Adresse des Opfers ausgeführt. Nach Eingabe des Befehls shell_me wurde erfolgreich eine Reverse Shell hergestellt.
cd /home/ubuntu cat flag.txt Flagge: THM{ACKME_BLOG_HACKED}
Fazit Dieses Projekt hat erfolgreich demonstriert, wie eine bekannte Schwachstelle in Fuel CMS ausgenutzt werden kann, um Remote-Shell-Zugriff zu erlangen. Obwohl die anfänglichen Skripte fehlschlugen, führten Beharrlichkeit und die Suche nach alternativen Quellen (wie GitHub) zu einer erfolgreichen Ausnutzung.