ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-26, Sunday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

HTB Orion චැලেঞ්: CraftCMS රූප පරිවර්තන දුර්බලතාවය, රිවර්ස් ශෙල් ගැටලුව සහ Telnetd සත්‍යාපන බයිපස්

HTB Orion චැලেঞ්: CraftCMS රූප පරිවර්තන දුර්බලතාවය, රිවර්ස් ශෙල් ගැටලුව සහ Telnetd සත්‍යාපන බයිපස්

Hack The Box හි "Orion" නමැති චැලেঞ් එක "Very Easy" ලෙස වර්ගීකරණය කර තිබුණද, රූට් ප්‍රවේශය ලබා ගැනීමට ගත වූ මාර්ගය අපේක්ෂා නොකළ තරම් තාක්ෂණික පරීක්ෂණයක් විය. මෙහි ප්‍රධාන ගැටලුව කෙරෙහි අවධානය යොමු කරන්නේ අපගේ මෙවලම් කෙලෙස හෝ අපට එරෙහිව ක්‍රියා කළාද යන්නයි.

ආරම්භයේදී nmap භාවිතා කර 10.129.69.96 IP ලිපිනයේ 22 (OpenSSH 8.9p1) හා 80 (nginx 1.18.0) පෝට් දෙකක් විවෘත බව සොයාගත්තා. වෙබ් අඩවිය orion.htb ලෙස host file එකට එක් කිරීමෙන් පසු, එහි පදනමක් ලෙස තෙලිපොල සමාගමේ පිටුවක්, පතුලේ "Powered by CraftCMS" ලේබලයක් දක්නට ලැබුණා.

ඩිරෙක්ටරි ෆසින්ග් කිරීමෙන් /admin/login පිටුව හඳුනාගත්තා, එහිදී CraftCMS සංස්කරණය 5.6.16 බව හෙළි වුණා. මේ සංස්කරණය CVE‑2025‑32432 නමින් දැනටමත් වාර්තා කර ඇති, image transform endpoint එකේ unauthenticated RCE එකකට ගැලපේ. මෙය Yii හි object‑configuration පද්ධතිය JSON මගින් PHP class එකක් තෝරන විධියට විශ්වාස කරන බැවින් සිදු වේ.

RCE එක පළමුවෙන් පරීක්ෂා කිරීමට CSRF ආරක්ෂාව මඟ හරිනු ලැබිය යුතු වූ නිසා, අපි හස්තයෙන් CraftSessionId හා CRAFT_CSRF_TOKEN කුකී සහ csrfTokenValue ලබාගෙන payload එක සකස් කළා. GuzzleHttp\Psr7\FnStream හි _fn_close විධියට phpinfo යොදා, payload එක POST කර පරික්ෂා කළ විට PHP 8.2.30 සංස්කරණය ප්‍රදර්ශනය විය. මෙයින් CSRF බයිපස් සාර්ථකව සිදු වූ අතර, අහඹු PHP ක්‍රියාත්මක කිරීමත් තහවුරු වුණා.

ඊළඟට Metasploit මොඩියුලය exploit/linux/http/craftcms_preauth_rce_cve_2025_32432 භාවිතා කර reverse shell එකක් ලබා ගැනීමට උත්සාහ කළා. පළමු ගැටලුව VHOST සකස් නොකිරීම නිසා nginx හෝස්ට් නාමය නොදැනගෙන ඉල්ලීම් කළා. VHOST එක orion.htb ලෙස සකස් කළ පසු එය විසඳුණා. දෙවන ගැටලුව reverse shell එක සම්බන්ධ නොවීම. tcpdump, iptables හා ss විශ්ලේෂණයෙන් පසු SYN පැකේජ් අරගෙන තිබුණත් SYN‑ACK කිසිදු පිළිතුරක් නොලැබුණා. මේ අවස්ථාවේ මොඩියුලය තුළ handler එක ඉක්මනින් නවත්වන බව සැක කළා, එබැවින් අපි inbound connection එකට බඳුනුවක් නොදෙමින්, සජීවී PHP කේතයක් ක්‍රියාත්මක කිරීමේ පාරමිතියට මාරු වුණා.

Session poisoning පද්ධතිය භාවිතා කර webshell එකක් PHP session ගොනුවේ ඇතුළත් කර, ඒ session ගොනුව yii\rbac\PhpManager හි itemFile ලෙස යොදා ගැනීමෙන් RCE එක සාර්ථකව ක්‍රියාත්මක කළා. මෙයින් සෘජු ලෙස eval($_GET['cmd']) ක්‍රමය භාවිතා කර, ඕනෑම කමාන්ඩ් එකක් ක්‍රියාත්මක කළ හැකි බව තේරුම් ගත හැක.

එමඟින් Telnetd සත්‍යාපන බයිපස් එකක්ද සොයාගත්තා; මෙය telnet සේවාදායකයේ authentication පරීක්ෂාවන් අහෝසි කර, අධිකාරී ප්‍රවේශය ලබා දීමට ඉඩ සලසන බව පේනවා. මෙම තොරතුරු සියල්ල Hack The Box Orion චැලেঞ් එකේ සංකීර්ණ, නමුත් ඉගෙනීමට වටිනා පියවරයන් ලෙස සැලකිය හැක.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික ශිෂ්‍යයන්, දැනුම් පත්‍රිකා ලේඛකයන් සහ ව්‍යාපාරිකයින්ට මෙම වාර්තාවෙන් ප්‍රයෝජන කිහිපයක් ලැබේ.

  • ආරක්ෂක පරීක්ෂණ කුසලතා: CraftCMS වැනි ජනප්‍රිය CMS පද්ධතිවල දුර්බලතා හඳුනා ගැනීම, නවතම CVE ගැඹුරු විශ්ලේෂණයක් කර ගැනීමට අවස්ථාව ලබා දේ.
  • CSRF හා Host Header වැරදි පාලනය: VHOST සැකසීමේ වැරදි, CSRF token භාවිතය ආදී වැරදි මගින් සම්පූර්ණ පද්ධතියක් අභියෝගයට ලක් විය හැකි බව උදාහරණයක්.
  • පරිසර පරීක්ෂණය සහ Debugging: Metasploit මොඩියුලය සාර්ථක නොවූ අවස්ථාවලදී, මූලික tcpdump, iptables, ss වැනි උපකරණ භාවිතා කර ගැටළු හඳුනා ගැනීමේ කුසලතා වර්ධනය වේ.
  • ව්‍යාපාරික ආරක්ෂාව: Telnetd වැනි පරණ සේවාදායකයන්හි authentication bypass ඇති බව හඳුනා ගැනීම, ආයතනික පද්ධති නවීකරණය කිරීමේ අවශ්‍යතාවය පෙන්වයි.

ඉතින්, Orion චැලেঞ් එකේ අත්දැකීම් ශ්‍රී ලංකාවේ සයිබර් ආරක්ෂක ක්ෂේත්‍රයට නව දැනුමක්, නව පරීක්ෂණ මාර්ගයක් සහ තාක්ෂණික නවෝත්පාදන සඳහා ප්‍රේරණයක් විය හැක.

මෙම පරීක්ෂණය සාර්ථකව නිම කරගත්තාම, Hack The Box පරිශීලකයන්ට නවතම exploit ක්‍රමවේදයන් පිළිබඳව අවබෝධයක් ලබා දීමට සමත් වූ අතර, ආරක්ෂක විශේෂඥයන්ට ද පළපුරුදු වීමට ඉඩ සලසයි.

💡 ඔබේ අදහස comment කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#HackTheBox #CraftCMS #RCE #CSRF #Telnet