GhostBusters — райтап простой машины от платформы Aclabs.pro

seobuster 35 минут назад GhostBusters — райтап простой машины от платформы Aclabs.pro Простой 5 мин 784 CTF * Информационная безопасность * Linux * CMS * Данный таск был частью 7 сезона CTF, который проводился на...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: seobuster 35 минут назад GhostBusters — райтап простой машины от платформы Aclabs. pro Простой 5 мин 784 CTF * Информационная безопасность * Linux * CMS * Данный таск был частью 7 сезона CTF, который проводился на платформе aclabs. Любителям фильма “Охотники за приведениями” рекомендую ознакомиться.
Это необычная тачка с двумя флагами user и root. В центре внимания будет уязвимость в вебчике движка ghost cms, а вот флаги, вот здесь интереснее. Были случаи, когда участники брали рута, но не смогли найти ни одного флага.
Технические детали
Поэтому считаю эту машину крайне инетресной. РазведкаПервичный анализ цели, сбор информации. sudo nmap -sC -sV -v 10.
PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 10. 0p2 Debian 7+deb13u2 (protocol 2. 0) 80/tcp open http nginx |_http-title: Did not follow redirect to | http-methods: |_ Supported Methods: GET HEAD POST OPTIONS Service Info: OS: Linux; CPE: cpe:/o:linux:linux_kernelИз скана видим ничего необычного, 22 порт ssh и 80 порт веб.
Не забываем добавить айпишник в etc/hosts с доменом ghostbusters. aclТеперь я понял, почему машина называется ghostbusters. Во первых, этот движок я сразу узнал, потому что мой блог также использует его.
Отраслевые последствия
Это ghost cms, со стандартной темой Casper в данном случае. Поскольку у нас CMS, крайне важно знать версию, чтобы поискать уязвимости. Откроем исходники и изучим.
alt textЕсли внимательно покапаться, то можно узнать версию и она = 6. 19, которая уже к слову не совсем новая. Я недавно слышал об уязвимости и как раз версия подходящая.
ЭксплуатацияПосле недолгих поисков, знаю конкретную версию, можно найти доступные CVE. Их кстати немало именно в 2026 году, есть даже с rce, но нужны креды, у нас их нет на данный момент. Поэтому первая CVE которой мы воспользуемся это CVE-2026-26980 — 👻 Ghost CMS Unauthenticated SQLi via Content API .
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.





