
इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी गंभीर कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था।
इस परियोजना का उद्देश्य Ackme Support Incorporated द्वारा हाल ही में लॉन्च किए गए एक ब्लॉग का सुरक्षा ऑडिट करना था, ताकि साइट सार्वजनिक होने से पहले किसी भी महत्वपूर्ण कमजोरी की पहचान की जा सके। कार्य में दूरस्थ रूप से कोड निष्पादित करने और लक्ष्य प्रणाली तक पहुँच प्राप्त करने का तरीका खोजना शामिल था।
पर्यावरण और सेटअप लक्ष्य प्रणाली: कमजोर वर्चुअल मशीन
एप्लिकेशन: Fuel CMS
संस्करण: 1.4
उपयोग किया गया शोषण: CVE-2018-16763
उपकरण:
हमले के कदम
एप्लिकेशन पहचान कमजोर मशीन को तैनात करने और वेब इंटरफ़ेस के माध्यम से उस तक पहुँचने के बाद, यह निर्धारित किया गया कि साइट Fuel CMS संस्करण 1.4 चला रही थी, जो रिमोट कोड निष्पादन (RCE) के लिए कमजोर है।
कार्यशील शोषण ढूँढना Exploit-DB से स्क्रिप्ट का उपयोग करने के प्रारंभिक प्रयासों में रनटाइम त्रुटियाँ हुईं। अतिरिक्त शोध के बाद, GitHub पर एक कार्यशील शोषण मिला:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
स्क्रिप्ट को स्थानीय रूप से fuel-cms.py के रूप में सहेजा गया।
nc -lvnp 8081
शोषण लॉन्च करना
Python शोषण को पीड़ित के IP पते के साथ निष्पादित किया गया। shell_me कमांड दर्ज करने के बाद, एक रिवर्स शेल सफलतापूर्वक स्थापित हुआ।
फ्लैग प्राप्त करना एक बार पहुँच प्राप्त होने के बाद, फ्लैग को पुनः प्राप्त करने के लिए निम्नलिखित कमांड का उपयोग किया गया:
cd /home/ubuntu
cat flag.txt
फ्लैग: THM{ACKME_BLOG_HACKED}
निष्कर्ष इस परियोजना ने सफलतापूर्वक प्रदर्शित किया कि Fuel CMS में एक ज्ञात कमजोरी का शोषण करके रिमोट शेल पहुँच कैसे प्राप्त की जाए। हालाँकि प्रारंभिक स्क्रिप्ट विफल रही, लेकिन दृढ़ता और वैकल्पिक स्रोतों (जैसे GitHub) की खोज ने सफल शोषण की ओर अग्रसर किया।