
L'obiettivo di questo progetto era condurre un audit di sicurezza di un blog recentemente lanciato da Ackme Support Incorporated, identificando eventuali vulnerabilità critiche prima che il sito venga reso pubblico. Il compito prevedeva la ricerca di un modo per eseguire codice in remoto e ottenere l'accesso al sistema target.
L'obiettivo di questo progetto era condurre un audit di sicurezza di un blog recentemente lanciato da Ackme Support Incorporated, identificando eventuali vulnerabilità critiche prima che il sito venga reso pubblico. Il compito prevedeva di trovare un modo per eseguire codice in remoto e ottenere l'accesso al sistema di destinazione.
Dopo aver distribuito la macchina vulnerabile e avervi effettuato l'accesso tramite interfaccia web, è stato determinato che il sito eseguiva Fuel CMS versione 1.4, che è vulnerabile alla Remote Code Execution (RCE).
I tentativi iniziali utilizzando script da Exploit-DB hanno causato errori di runtime. Dopo ulteriori ricerche, un exploit funzionante è stato trovato su GitHub:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
Lo script è stato salvato localmente come fuel-cms.py.
Sulla macchina attaccante, è stato utilizzato Netcat per ascoltare le connessioni reverse shell in arrivo sulla porta 8081:
nc -lvnp 8081
L'exploit Python è stato eseguito con l'indirizzo IP della vittima. Dopo aver inserito il comando shell_me, una reverse shell è stata stabilita con successo.
Una volta ottenuto l'accesso, sono stati usati i seguenti comandi per recuperare la flag:
cd /home/ubuntu cat flag.txt
Flag: THM{ACKME_BLOG_HACKED}
Questo progetto ha dimostrato con successo come sfruttare una vulnerabilità nota in Fuel CMS per ottenere accesso remoto alla shell. Sebbene gli script iniziali abbiano fallito, la perseveranza e l'esplorazione di fonti alternative (come GitHub) hanno portato a uno sfruttamento riuscito.