
이 프로젝트의 목표는 Ackme Support Incorporated가 최근 출시한 블로그의 보안 감사를 수행하여 사이트가 공개되기 전에 중요한 취약점을 식별하는 것이었습니다. 과제는 원격으로 코드를 실행하고 대상 시스템에 접근할 방법을 찾는 것이었습니다.
이 프로젝트의 목표는 Ackme Support Incorporated가 최근 출시한 블로그의 보안 감사를 수행하여 사이트가 공개되기 전에 중요한 취약점을 식별하는 것이었습니다. 작업에는 원격으로 코드를 실행하고 대상 시스템에 접근할 방법을 찾는 것이 포함되었습니다.
환경 및 설정 대상 시스템: 취약한 가상 머신
애플리케이션: Fuel CMS
버전: 1.4
사용된 익스플로잇: CVE-2018-16763
도구:
GitHub에서 가져온 Python 익스플로잇
nc (netcat) — 리버스 셸을 수신하기 위함
공격 단계
애플리케이션 식별 취약한 머신을 배포하고 웹 인터페이스를 통해 접속한 후, 사이트가 Fuel CMS 버전 1.4를 실행 중이며 이는 원격 코드 실행(RCE)에 취약하다는 사실을 확인했습니다.
작동하는 익스플로잇 찾기 Exploit-DB에서 가져온 스크립트를 사용한 초기 시도는 런타임 오류를 발생시켰습니다. 추가 연구 끝에 GitHub에서 작동하는 익스플로잇을 찾았습니다:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
스크립트를 로컬에 fuel-cms.py로 저장했습니다.
nc -lvnp 8081 4. 익스플로잇 실행 Python 익스플로잇이 피해자의 IP 주소로 실행되었습니다. shell_me 명령을 입력한 후, 리버스 셸이 성공적으로 설정되었습니다.
cd /home/ubuntu cat flag.txt Flag: THM{ACKME_BLOG_HACKED}
결론 이 프로젝트는 Fuel CMS의 알려진 취약점을 악용하여 원격 셸 접근을 획득하는 방법을 성공적으로 시연했습니다. 초기 스크립트는 실패했지만, 인내와 대체 소스(GitHub 등) 탐색을 통해 성공적인 익스플로잇이 이루어졌습니다.