در دنیای اینترنت اشیا (IoT)، سیستمهای نظارت تصویری اغلب به عنوان دروازههای ورودیِ نادیده گرفته شده در شبکه محسوب میشوند.
در این چالش، شما در نقش یک نفوذگر کلاهسفید وارد محیطی میشوید که امنیتِ چندین سرویس مدیریت دوربین (CCTV) در آن به درستی پیکربندی نشده است.
هدف شما نفوذ به لایههای مختلف شبکه است؛ جایی که باید با بهرهبرداری از یک آسیبپذیری تزریق کد SQL (SQL Injection) در پنل مدیریت ZoneMinder (با شناسه CVE-2024-51482)، دسترسی اولیه به سیستم را به دست آورید و ردپای خود را در شبکه داخلی گسترش دهید.
پس از تثبیت جایگاه خود، ماموریت اصلی شما آغاز میشود: نفوذ به سرویس MotionEye که در پسزمینه (127.0.0.1) در حال اجراست.
در این مرحله، باید با شناسایی و بهرهبرداری از یک آسیبپذیری اجرای کد از راه دور (RCE) با شناسه CVE-2025-60787، سد دفاعی نهایی را شکسته و به سطح دسترسی Root دست پیدا کنید.
این چالش ترکیبی از مهارتهای شناسایی، درکِ تعاملات بینسرویسی در محیطهای لینوکسی و بهرهبرداری اصولی از آسیبپذیریهای واقعی دنیای IoT است.
آیا برای تسلط بر این شبکه آمادهاید؟
این چالش توسط جناب آقای شایان مشعوف طراحی شده است.