
Целью этого проекта было проведение аудита безопасности блога, недавно запущенного Ackme Support Incorporated, с выявлением любых критических уязвимостей до того, как сайт станет общедоступным. Задача включала поиск способа удаленного выполнения кода и получения доступа к целевой системе.
Целью данного проекта было проведение аудита безопасности недавно запущенного блога компании Ackme Support Incorporated, чтобы выявить критически важные уязвимости до того, как сайт станет публичным. Задача заключалась в поиске способа удаленного выполнения кода и получения доступа к целевой системе.
Окружение и настройка Целевая система: уязвимая виртуальная машина
Приложение: Fuel CMS
Версия: 1.4
Используемый эксплойт: CVE-2018-16763
Инструменты:
Эксплойт на Python из GitHub
nc (netcat) — для получения обратной оболочки
Шаги атаки
Идентификация приложения После развертывания уязвимой машины и доступа к ней через веб-интерфейс было установлено, что на сайте работает Fuel CMS версии 1.4, которая уязвима к удаленному выполнению кода (RCE).
Поиск рабочего эксплойта Первоначальные попытки использования скриптов с Exploit-DB приводили к ошибкам выполнения. После дополнительного исследования рабочий эксплойт был найден на GitHub:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
Скрипт был сохранен локально как fuel-cms.py.
nc -lvnp 8081 4. Запуск эксплойта Эксплойт на Python был выполнен с IP-адресом жертвы. После ввода команды shell_me была успешно установлена обратная оболочка.
cd /home/ubuntu cat flag.txt Флаг: THM{ACKME_BLOG_HACKED}
Заключение Этот проект успешно продемонстрировал, как можно использовать известную уязвимость в Fuel CMS для получения удаленного доступа к оболочке. Хотя первоначальные скрипты не сработали, настойчивость и поиск альтернативных источников (например, GitHub) привели к успешной эксплуатации.