
El objetivo de este proyecto era realizar una auditoría de seguridad de un blog lanzado recientemente por Ackme Support Incorporated, identificando cualquier vulnerabilidad crítica antes de que el sitio se haga público. La tarea implicaba encontrar una forma de ejecutar código de forma remota y obtener acceso al sistema objetivo.
El objetivo de este proyecto era realizar una auditoría de seguridad de un blog lanzado recientemente por Ackme Support Incorporated, identificando cualquier vulnerabilidad crítica antes de que el sitio se hiciera público. La tarea implicaba encontrar una forma de ejecutar código de forma remota y obtener acceso al sistema objetivo.
Sistema objetivo: Máquina virtual vulnerable
Aplicación: Fuel CMS
Versión: 1.4
Exploit utilizado: CVE-2018-16763
Herramientas:
Identificación de la aplicación
Después de desplegar la máquina vulnerable y acceder a ella a través de la interfaz web, se determinó que el sitio estaba ejecutando Fuel CMS versión 1.4, el cual es vulnerable a Ejecución Remota de Código (RCE).
Encontrar un exploit que funcione
Los intentos iniciales usando scripts de Exploit-DB resultaron en errores de ejecución. Después de investigar más, se encontró un exploit funcional en GitHub:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
El script se guardó localmente como fuel-cms.py.
Configurar un oyente de reverse shell
En la máquina atacante, se usó Netcat para escuchar conexiones entrantes de reverse shell en el puerto 8081:
nc -lvnp 8081
Ejecutar el exploit
El exploit en Python se ejecutó con la dirección IP de la víctima. Después de ingresar el comando shell_me, se estableció con éxito una reverse shell.
Capturar la bandera
Una vez obtenido el acceso, se usaron los siguientes comandos para recuperar la bandera:
cd /home/ubuntu
cat flag.txt
Bandera: THM{ACKME_BLOG_HACKED}
Este proyecto demostró con éxito cómo explotar una vulnerabilidad conocida en Fuel CMS para obtener acceso remoto a un shell. Aunque los scripts iniciales fallaron, la persistencia y la exploración de fuentes alternativas (como GitHub) llevaron a una explotación exitosa.