
このプロジェクトの目的は、Ackme Support Incorporatedが最近立ち上げたブログのセキュリティ監査を実施し、サイトが公開される前に重大な脆弱性を特定することでした。タスクは、リモートでコードを実行し、ターゲットシステムにアクセスする方法を見つけることを含んでいました。
このプロジェクトの目標は、Ackme Support Incorporated が最近立ち上げたブログのセキュリティ監査を実施し、サイトが公開される前に重大な脆弱性を特定することでした。その課題は、リモートでコードを実行し、ターゲットシステムにアクセスする方法を見つけることを含んでいました。
Environment & Setup
Target system: Vulnerable virtual machine
Application: Fuel CMS
Version: 1.4
Exploit used: CVE-2018-16763
Tools:
Python exploit from GitHub
nc (netcat) — to receive the reverse shell
Attack Steps
Application Identification
脆弱なマシンを展開し、Web インターフェースを介してアクセスした後、サイトが Fuel CMS バージョン 1.4 を実行しており、これはリモートコード実行 (RCE) に対して脆弱であると判断されました。
Finding a Working Exploit
Exploit-DB のスクリプトを使用した最初の試みでは実行時エラーが発生しました。追加の調査の後、GitHub で動作するエクスプロイトが見つかりました:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
スクリプトは fuel-cms.py としてローカルに保存されました。
nc -lvnp 8081
4. Launching the Exploit
Python エクスプロイトが被害者の IP アドレスを指定して実行されました。shell_me コマンドを入力した後、リバースシェルが正常に確立されました。
cd /home/ubuntu cat flag.txt Flag: THM{ACKME_BLOG_HACKED}
Conclusion
このプロジェクトは、Fuel CMS の既知の脆弱性を悪用してリモートシェルアクセスを取得する方法を実証しました。最初のスクリプトは失敗しましたが、粘り強く代替ソース(GitHub など)を探すことで、悪用に成功しました。