
O objetivo deste projeto foi realizar uma auditoria de segurança em um blog recentemente lançado pela Ackme Support Incorporated, identificando quaisquer vulnerabilidades críticas antes que o site se torne público. A tarefa envolveu encontrar uma maneira de executar código remotamente e obter acesso ao sistema alvo.
O objetivo deste projeto era realizar uma auditoria de segurança em um blog recentemente lançado pela Ackme Support Incorporated, identificando quaisquer vulnerabilidades críticas antes que o site se torne público. A tarefa envolvia encontrar uma maneira de executar código remotamente e obter acesso ao sistema alvo.
Sistema alvo: Máquina virtual vulnerável
Aplicação: Fuel CMS
Versão: 1.4
Exploit utilizado: CVE-2018-16763
Ferramentas:
Após implantar a máquina vulnerável e acessá-la via interface web, foi determinado que o site estava executando Fuel CMS versão 1.4, que é vulnerável a Execução Remota de Código (RCE).
Tentativas iniciais usando scripts do Exploit-DB resultaram em erros em tempo de execução. Após pesquisas adicionais, um exploit funcional foi encontrado no GitHub:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
O script foi salvo localmente como fuel-cms.py.
Na máquina atacante, o Netcat foi usado para ouvir conexões de reverse shell recebidas na porta 8081:
nc -lvnp 8081
O exploit em Python foi executado com o endereço IP da vítima. Após inserir o comando shell_me, uma reverse shell foi estabelecida com sucesso.
Uma vez obtido o acesso, os seguintes comandos foram usados para recuperar a flag:
cd /home/ubuntu
cat flag.txt
Flag: THM{ACKME_BLOG_HACKED}
Este projeto demonstrou com sucesso como explorar uma vulnerabilidade conhecida no Fuel CMS para obter acesso remoto ao shell. Embora os scripts iniciais tenham falhado, a persistência e a exploração de fontes alternativas (como o GitHub) levaram a uma exploração bem-sucedida.