⚠️ Avertissement
Ce projet est strictement destiné à des fins éducatives et de recherche en sécurité éthique uniquement.
Toutes les activités ont été réalisées dans un environnement de laboratoire / CTF contrôlé.
N'utilisez pas les techniques décrites ici sur un système sans autorisation appropriée.
🎯 Objectifs
- Identifier les vecteurs d'attaque potentiels dans FuelCMS
- Exploiter une vulnérabilité d'application web pour obtenir une exécution de code
- Effectuer une énumération post-exploitation
- Localiser les fichiers sensibles et les flags potentiels
- Comprendre les erreurs de configuration système et les limites de privilèges
🧠 Points clés à retenir
- Faiblesses dans la gestion des entrées des applications web
- Risque d'injection de commandes dans les plateformes CMS
- Techniques de base d'énumération post-exploitation sous Linux
- Importance d'un assainissement sécurisé des entrées
- Comportement réel des comptes de services web (par exemple,
www-data)
🧪 Méthodologie (Vue d'ensemble)
- Reconnaissance de l'application web FuelCMS
- Identification d'un point d'entrée vulnérable
- Exécution d'une injection de commandes contrôlée
- Énumération au niveau système avec des privilèges utilisateur limités
- Recherche de fichiers sensibles et d'artefacts de configuration
- Analyse de la structure du système de fichiers et des répertoires de l'application
📌 Statut
✔ Accès initial obtenu
✔ Énumération du système terminée
✔ Élévation de privilèges supplémentaire (si applicable) en cours d'analyse
👤 Auteur
gh0stUncle
Ingénieur Sécurité | SOC | Détection des menaces | Passionné de VAPT
⭐ Notes
Ce dépôt fait partie de mon apprentissage continu en sécurité offensive, recherche de vulnérabilités et simulation d'attaques réelles.