Попытка сделать не просто райтап 1. Разведка инфраструктуры (Reconnaissance) Цель: определить поверхность атаки и потенциальные точки входа. Методы: Сканирование сети и сервисов. Поиск дополнительных доменов и виртуальных хостов. Анализ веб-приложений. Инструменты: Nmap — выявление открытых портов и сервисов. ручной анализ веб-ресурсов. Результат: Обнаружены: SSH (22) Web-сервис (80) дополнительный поддомен portal.variatype.htb Это расширило поверхность атаки.
2. Поиск утечек исходного кода Цель: обнаружить ошибки конфигурации, ведущие к раскрытию кода. Метод: проверка стандартных артефактов разработчиков. Обнаружено: На веб-сервере открыт каталог: /.git/ Это позволило полностью восстановить исходный код проекта. Инструмент: git-dumper Результат: В истории Git найдены учетные данные разработчика: gitbot : G1tB0t_Acc3ss_2025!
3. Анализ логики приложения После получения доступа к порталу был проведён анализ функциональности. Метод: тестирование параметров веб-приложения проверка скачивания файлов Результат: Выявлена Local File Inclusion (LFI): download.php?f=... Позволяет читать произвольные файлы системы.
4. Поиск известных уязвимостей компонентов Методология: определение используемых библиотек сопоставление версий с базами уязвимостей Была обнаружена уязвимость: CVE-2025-66034 в библиотеке fontTools. Тип уязвимости: Arbitrary File Write Позволяет записывать произвольные файлы на сервер.
5. Получение удалённого выполнения кода (RCE) Используя уязвимость, был создан файл: shell.php в директории веб-сервера. После этого получен доступ: www-data
6. Поиск путей повышения привилегий После получения доступа проводится стандартная процедура: Проверка: cron задач sudo прав сервисов файлов системы Обнаружено: cron-процесс, обрабатывающий архивы с шрифтами.
7. Эксплуатация уязвимости обработки файлов Использована уязвимость: CVE-2024-25082 позволяющая выполнять команды через имя файла. Результат: получен доступ пользователя: steve
8. Анализ прав sudo Команда: sudo -l выявила выполнение Python-скрипта от root. /usr/bin/python3 /opt/font-tools/install_validator.py
9. Эксплуатация Path Traversal Скрипт содержал уязвимость path traversal, позволившую записать файл: /root/.ssh/authorized_keys После чего был получен полный доступ root. Итоговая цепочка атаки Атака была реализована через последовательность уязвимостей: .git exposure ↓ утечка учетных данных ↓ LFI ↓ CVE-2025-66034 (fontTools) ↓ RCE (www-data) ↓ CVE-2024-25082 (FontForge) ↓ доступ steve ↓ Path Traversal в sudo скрипте ↓ root
Ключевой вывод для безопасности Основная проблема системы — накопление небольших уязвимостей, которые по отдельности не критичны, но в цепочке приводят к полной компрометации. Критические ошибки: раскрытие .git хранение паролей в Git отсутствие фильтрации путей использование уязвимых библиотек небезопасные cron-процессы небезопасные sudo-скрипты