
本项目旨在对Ackme Support Incorporated最近发布的一个博客进行安全审计,在网站公开前识别任何关键漏洞。任务包括寻找远程执行代码并获取目标系统访问权限的方法。
环境与设置 目标系统:易受攻击的虚拟机
应用程序:Fuel CMS
版本:1.4
利用的漏洞:CVE-2018-16763
工具:
来自GitHub的Python利用脚本
nc (netcat) — 用于接收反弹shell
攻击步骤
应用程序识别 部署易受攻击的虚拟机并通过Web界面访问后,确定该站点运行的是Fuel CMS 1.4版本,该版本存在远程代码执行(RCE)漏洞。
寻找可用的利用脚本 最初尝试使用Exploit-DB中的脚本导致运行时错误。经过进一步研究,在GitHub上找到了一个可用的利用脚本:
https://gist.github.com/anir0y/8529960c18e212948b0e40ed1fb18d6d#file-fuel-cms-py
该脚本已本地保存为fuel-cms.py。
nc -lvnp 8081 4. 执行利用脚本 使用受害者的IP地址执行Python利用脚本。输入shell_me命令后,成功建立了一个反弹shell。
cd /home/ubuntu cat flag.txt Flag: THM{ACKME_BLOG_HACKED}
结论 本项目成功演示了如何利用Fuel CMS中的已知漏洞获取远程shell访问权限。尽管初始脚本失败,但通过坚持并探索其他来源(如GitHub),最终实现了成功的利用。