Крипто-кошельки

HTB Dog: Полный разбор атаки на сервер с Backdrop CMS на HTB

Крипто-кошельки
HTB Dog. Атакуем сервер Backdrop CMS

Подробный разбор этапов атаки на учебную машину Dog с использованием уязвимостей Backdrop CMS. От разведки и сканирования портов до получения прав суперпользователя с применением лучших практик пентестинга и эксплоитации.

В современном мире кибербезопасности тренировки и практические занятия играют ключевую роль в подготовке специалистов. Одной из популярных учебных платформ является Hack The Box (HTB), предоставляющая возможность отработать навыки проникновения в различные целевые системы. Одной из таких машин стала Dog — сервер с установленной системой управления контентом Backdrop CMS. В данной статье мы проведём подробный разбор процесса атаки на эту машину, от начальной разведки до финального повышения привилегий, уделяя внимание тонкостям эксплуатации специфичных уязвимостей Backdrop CMS. Backdrop CMS представляет собой форк Drupal, поэтому многие методы атаки и эксплоитации схожи, однако стоит обращать внимание на версии и специфические особенности реализации.

В случае с машиной Dog уровень сложности атаки был оценён как лёгкий, что делает её отличной отправной точкой для начинающих пентестеров. Начинается любой аудит и атака с этапа разведки. Самым популярным инструментом является сканер nmap, который позволяет быстро определить открытые порты и запущенные сервисы. Для анализа машины Dog мы добавляем её адрес в локальный файл hosts, чтобы обращаться к ней по удобному доменному имени dog.htb.

Запуск сканирования с параметрами, предполагающими быструю проверку всех портов, а затем таргетинг уже обнаруженных с дополнительным осмотром, позволяет выявить ключевые точки входа — такие как ssh на порту 22 и веб-сервер на 80. Анализ HTTP-сервера часто предоставляет массу информации — начиная от наличия файлов конфигураций, с которыми, порой, можно работать напрямую, до технических деталей самого сайта. В частности, для Dog был обнаружен файл robots.txt и действующий репозиторий Git, расположенный на сервере. Это крайне важная находка, так как часто разработчики забывают удалять рабочие ветки и секретные файлы из публичного доступа.

Инструмент git-dumper позволяет выгрузить весь доступный репозиторий и провести анализ истории коммитов, что может выявить конфиденциальные данные, такие как пароли, ключи или пути к административным разделам. Работа с репозиторием через удобные IDE, например VSCodium, облегчает поиск нужной информации, в частности версии CMS и настроек. Следующим шагом является попытка найти используемую версию Backdrop CMS, что важно для выявления готовых эксплоитов. Многие уязвимости и способы атаки зависят именно от версии. Поиск в интернете и в специализированных базах эксплоитов позволяет собрать информацию о возможностях для получения удалённого выполнения команд.

Чтобы полноценно задействовать эксплоиты и обойти защитные механизмы, часто требуется авторизоваться в административной панели. Для этого полезно искать в конфигурационных файлах, таких как settings.php, данные для подключения к базе данных. Иногда именно там можно найти пароли или даже логины. В случае отсутствия логина поиск почтовых адресов, связанных с доменом, помогает провести социальную инженерию или подобрать учетные данные на основе утечек и распространённых практик.

Одной из ключевых возможностей Backdrop CMS является загрузка собственных модулей, что при наличии уязвимостей позволяет выполнить собственный код на сервере, получив удалённое выполнение кода (RCE). Эксплуатация этой уязвимости является критичной и может открыть полный контроль над системой. При успешном получении RCE следующим этапом становится локальное повышение привилегий. Для этого можно использовать встроенные административные утилиты Backdrop CMS, которые дают доступ к системным функциям. Также стоит задуматься о системных возможностях, таких как sudo или аналоги, и уязвимостях ядра операционной системы.

Понимание архитектуры системы, деталей ядра и установленных сервисов помогает подобрать правильные методы для закрепления и повышения прав. В среде Linux, используемой на машине Dog, зачастую можно обнаружить версии ОС, которые имеют известные и публичные эксплоиты повышения привилегий. Работа с HTB Dog — отличный пример того, как с помощью последовательного и методичного подхода можно пройти путь от простой разведки до полного контроля над целевой машиной. Она демонстрирует значимость навыков работы с git-репозиториями, технического анализа CMS, понимания принципов веб-безопасности и системного администрирования. Важной рекомендацией при работе с HTB и аналогичными средами является строгое соблюдение правил анонимности и использование виртуальных машин.

Это предотвращает утечки личной информации и защищает исследователя от нежелательных последствий, поскольку взаимодействие с тренировочными машинами часто происходит в общей сети с прочими участниками. В итоге, HTB Dog — это не только возможность проверить собственные силы в взломе Backdrop CMS, но и образовательный кейс, который помогает понять современные методы атак на CMS, пути эксплуатации и важность грамотного подхода к безопасности. Постоянное совершенствование навыков, изучение уязвимостей и их эксплуатация в контролируемой среде — ключевые факторы становления профессионала в области кибербезопасности. Различные этапы атаки на Dog включают исследование открытых сервисов, анализ кода в git-репозитории, поиск конфигурационных файлов с учетными данными, использование известных уязвимостей для исполнения кода и финальное повышение привилегий с помощью инструментов CMS. Такой системный подход позволяет эффективно и безопасно вести пентест и глубже понимать механизмы защиты и контроля на серверных системах.

Таким образом, изучение и практика на HTB Dog выгодно дополняют теоретические знания, формируя практическое мышление и навыки работы с реальными уязвимостями, что крайне важно в карьере профессионального специалиста по информационной безопасности.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
What is ‘revenge saving,’ and should you hop on the trend?
Понедельник, 20 Октябрь 2025 Реваншевое сбережение: новый финансовый тренд и стоит ли ему следовать

Реваншевое сбережение — как новая финансовая стратегия, вытекающая из опыта постпандемии, меняет подход людей к деньгам. Узнайте, что такое реваншевое сбережение, какие преимущества и риски оно несет, а также как правильно использовать этот тренд для укрепления своего финансового благополучия.

Data Brokers Are Selling Your Flight Information to CBP and ICE
Понедельник, 20 Октябрь 2025 Как брокеры данных продают информацию о ваших авиаперелетах CBP и ICE: угрозы приватности и последствия для пассажиров

Разоблачение практики продажи данных о перелетах пассажиров брокерами данных правоохранительным органам США. Анализ рисков для конфиденциальности, влияние на свободу передвижения и необходимость новых законодательных мер.

Marc Andreessen Is a Traitor
Понедельник, 20 Октябрь 2025 Марка Андриссена: предатель инновационной системы или жертва новой реальности?

Рассмотрение роли Марка Андриссена в современной технологической индустрии, его отношения с университетской системой и политикой, а также анализ опасений вокруг будущего инноваций и общественного договора между бизнесом, государством и академией.

Show HN: HortusFox – a self-hosted, open-sourced management app for houseplants
Понедельник, 20 Октябрь 2025 HortusFox – идеальная система для управления и заботы о комнатных растениях с открытым исходным кодом

HortusFox представляет собой мощное бесплатное приложение с открытым исходным кодом для самостоятельного хостинга, которое помогает эффективно управлять домашними растениями. Совместное использование, тщательное отслеживание и удобное ведение записей делают HortusFox незаменимым инструментом для любителей комнатных растений.

Django governance challenges and opportunities (2024)
Понедельник, 20 Октябрь 2025 Проблемы и перспективы управления Django в 2024 году: взгляд изнутри

Обзор текущих вызовов и возможностей, связанных с техническим управлением Django, а также планы и пути развития фреймворка в условиях изменений в руководстве сообщества.

Inflatable von Braun space stations: an idea worth revisiting?
Понедельник, 20 Октябрь 2025 Надувные космические станции по проекту фон Брауна: пора вернуться к этой идее

Исследуется потенциал и актуальность идеи надувных космических станций в духе концепций Вэрнера фон Брауна, их преимущества и возможности для будущих космических миссий и освоения дальнего космоса.

Better Bottom Lines And Increased Employee Motivation: Why Some Are Calling The 4-Day Work Week 'A Great Thing For Businesses To Try'
Понедельник, 20 Октябрь 2025 Четырёхдневная рабочая неделя: революция в бизнесе и повышение мотивации сотрудников

Переход на четырёхдневную рабочую неделю приносит значительные выгоды для бизнеса и повышает удовлетворённость работников, создавая баланс между работой и личной жизнью.