
เจาะระบบ Lampiao: ไขปริศนาสู่การเป็นผู้ควบคุมสูงสุด
การทดสอบเจาะระบบจำลอง หรือ Capture The Flag (CTF) เป็นการฝึกฝนทักษะด้าน ความปลอดภัยทางไซเบอร์ ที่ยอดเยี่ยม โดยจำลองสถานการณ์การเข้าควบคุมระบบเป้าหมาย วันนี้จะพาไปสำรวจเส้นทางในการพิชิตระบบ Lampiao ตั้งแต่การเริ่มต้นสำรวจ ไปจนถึงการยกระดับสิทธิ์สู่ผู้ดูแลสูงสุด
เรื่องราวนี้จะเผยขั้นตอนและแนวคิดสำคัญที่นักเจาะระบบควรทำความเข้าใจ เพื่อเข้าถึงและควบคุมระบบที่มีช่องโหว่ได้อย่างมีจริยธรรม
สำรวจเป้าหมาย: เริ่มต้นด้วยการสแกน
ทุกการเจาะระบบเริ่มต้นจากการ สำรวจ (Reconnaissance) ที่แม่นยำ
สำหรับการพิชิต Lampiao เครื่องมือ Nmap คือก้าวแรก เพื่อค้นหา พอร์ตที่เปิดอยู่ และ บริการที่ทำงาน บนพอร์ตเหล่านั้น
จากการสแกน พบหลายบริการที่น่าสนใจ ทั้ง FTP (พอร์ต 21), SSH (พอร์ต 22), HTTP (พอร์ต 80), และ SMB/Samba (พอร์ต 139, 445)
ภาพรวมของบริการเหล่านี้ เป็นแนวทางในการวางแผนเจาะระบบต่อไป
เจาะลึกบริการ: กุญแจสู่ข้อมูล
เมื่อทราบบริการที่เปิดอยู่ ก็ถึงเวลาลงรายละเอียด
เริ่มจาก FTP ลองเข้าสู่ระบบแบบ anonymous และสำเร็จ พบไฟล์ note.txt ซึ่งมีข้อความ Base64 เมื่อถอดรหัส ได้ รหัสผ่าน “c4pt4in” ซึ่งเป็นเบาะแสสำคัญ
ตรวจสอบ SMB ด้วยการสแกนหา share ที่เปิดเผย พบ share ชื่อ “Share” แต่ยังไม่มีข้อมูลสำคัญในเบื้องต้น
สำหรับ HTTP บนพอร์ต 80 เป็นเว็บเซิร์ฟเวอร์ Apache การใช้เครื่องมือ Dirb เพื่อ brute-force ค้นหาไดเรกทอรี ก็เปิดเผยไดเรกทอรีลับอย่าง /admin
ค้นหาช่องโหว่บนเว็บ: ประตูสู่การควบคุม
หน้า /admin คือจุดสนใจถัดไป
เมื่อใช้ ชื่อผู้ใช้ “admin” และรหัสผ่าน “c4pt4in” ที่ได้จาก FTP ก็สามารถเข้าสู่ระบบได้
ภายในหน้า admin มีส่วนที่อนุญาตให้รันคำสั่ง ping เพื่อตรวจสอบการเชื่อมต่อ
นี่คือสัญญาณของ ช่องโหว่ Command Injection ที่สามารถแทรกคำสั่งอื่น ๆ เข้าไปพร้อมกับคำสั่ง ping ได้
จากจุดนี้ จึงใช้ช่องโหว่นี้เพื่อติดตั้ง Reverse Shell กลับมายังเครื่องของตนเอง
ยึดระบบ: ก้าวแรกสู่เชลล์
การใช้ Command Injection เพื่อส่ง Reverse Shell กลับมา เป็นจุดเปลี่ยนสำคัญ
ตั้งค่าเครื่องของตนเองเป็น listener เพื่อรอรับการเชื่อมต่อ เมื่อคำสั่งถูกรันบนระบบเป้าหมาย ก็จะได้รับ shell หรือการเข้าถึงบรรทัดคำสั่งของระบบ Lampiao ในระดับผู้ใช้ธรรมดา
การได้ shell นี้ ถือเป็นการยึดระบบได้ในระดับแรก และเป็นโอกาสที่จะค้นหาไฟล์ user.txt ซึ่งเป็นธงของผู้ใช้ เพื่อยืนยันว่าเข้าถึงระบบได้แล้ว
ยกระดับสิทธิ์: สู่การเป็นผู้ควบคุมสูงสุด
แม้จะได้ shell ระดับผู้ใช้ แต่เป้าหมายสูงสุดคือสิทธิ์ root หรือผู้ดูแลสูงสุด
ตรวจสอบด้วยคำสั่ง sudo -l เพื่อดูว่าผู้ใช้ปัจจุบันสามารถรันคำสั่งใดในฐานะ root ได้บ้างโดยไม่ต้องใช้รหัสผ่าน
พบว่าสามารถรันโปรแกรม Nmap ด้วยสิทธิ์ sudo โดยไม่ต้องใช้รหัสผ่าน
นี่คือช่องโหว่สำหรับการ ยกระดับสิทธิ์ (Privilege Escalation) เพราะ Nmap มีโหมด interactive ที่อนุญาตให้รันคำสั่ง shell ได้
ใช้ประโยชน์จากสิ่งนี้โดยการรัน Nmap ในโหมด interactive ด้วยสิทธิ์ root และเรียกใช้ bash shell ภายใน Nmap เพื่อให้ได้ root shell อย่างสมบูรณ์
เมื่อได้สิทธิ์ root แล้ว ก็สามารถเข้าถึงและอ่านไฟล์ root.txt ซึ่งเป็นธงสุดท้ายที่ยืนยันการพิชิตระบบ Lampiao ได้อย่างสมบูรณ์แบบ
เส้นทางในการเจาะระบบ Lampiao นี้เป็นตัวอย่างที่ดี ที่แสดงให้เห็นถึงขั้นตอนมาตรฐานในการทดสอบเจาะระบบ ตั้งแต่การสำรวจ ค้นหาช่องโหว่ เข้าถึงระบบ ไปจนถึงการยกระดับสิทธิ์ การทำความเข้าใจแต่ละขั้นตอนและเครื่องมือที่ใช้ จะช่วยเสริมสร้างทักษะด้าน ความปลอดภัยทางไซเบอร์ ได้เป็นอย่างดี