در این سناریو، شما با زیرساخت یک پرتال سازمانی به نام Archive مواجه هستید؛ محیطی که برای مدیریت دسترسیها و ذخیرهسازی دادههای حساس راهاندازی شده اما به دلیل پیکربندیهای نادرست و عدم رعایت اصول امنیتی در چند لایه، آسیبپذیر است.
هدف شما در این چالش، ارزیابی امنیتی این زیرساخت از بیرون (Black-Box)، نفوذ به لایههای اولیه وب، ارتقای دسترسی در سطح سیستمعامل لینوکس و در نهایت دستیابی کامل به دسترسی ریشه (Root) است.
مرحله نخست نیازمند شناسایی و جمعآوری اطلاعات دقیق از سرویسهای فعال و نحوه مسیریابی دامنههاست.
در لایه وب، تحلیل رفتار احراز هویت، تفاوت در پیامهای پاسخ سیستم و همچنین بررسی متادیتاها و سورس صفحات میتواند سرنخهای کلیدی برای ورود اولیه در اختیارتان قرار دهد.
پس از تثبیت دسترسی به عنوان یک کاربر عادی در سطح سیستمعامل، شما وارد فاز ارزیابی امنیتی داخلی (Local Enumeration) خواهید شد؛ جایی که باینریهای سفارشی، رفتارهای متغیرهای محیطی و مجوزهای دسترسی لینوکس نقشی تعیینکننده دارند.
برای تکمیل موفقیتآمیز این چالش، شرکتکننده باید بتواند با استفاده از تکنیکهای متوالی ارتقای سطح دسترسی (Privilege Escalation) و بهرهبرداری از دسترسیهای مجاز سیستمعامل، دسترسی خود را گامبهگام از کاربران عادی به سطح بالاتر ارتقا داده و به بالاترین سطح دسترسی سیستمی برسد.
خواندن فلگ نهایی و احراز هویت به عنوان کاربر ریشه، نشاندهنده حل کامل این سناریو خواهد بود.
برای اجرای لوکال این لابراتوار ابتدا ip ماشین مجازی را پیدا نموده و سپس در مسیر etc/hosts/ مقادیر لازم برای archive.lab را اضافه کنید.
این چالش توسط PingQueen طراحی شده است.
درصد پیشرفت حل چالش
0%