چالش CCTV سایت Hack The Box

متوسط
چالش CCTV سایت Hack The Box

در دنیای اینترنت اشیا (IoT)، سیستم‌های نظارت تصویری اغلب به عنوان دروازه‌های ورودیِ نادیده گرفته شده در شبکه محسوب می‌شوند.

 

در این چالش، شما در نقش یک نفوذگر کلاه‌سفید وارد محیطی می‌شوید که امنیتِ چندین سرویس مدیریت دوربین (CCTV) در آن به درستی پیکربندی نشده است.

 

هدف شما نفوذ به لایه‌های مختلف شبکه است؛ جایی که باید با بهره‌برداری از یک آسیب‌پذیری تزریق کد SQL (SQL Injection) در پنل مدیریت ZoneMinder (با شناسه CVE-2024-51482)، دسترسی اولیه به سیستم را به دست آورید و ردپای خود را در شبکه داخلی گسترش دهید.

 

پس از تثبیت جایگاه خود، ماموریت اصلی شما آغاز می‌شود: نفوذ به سرویس MotionEye که در پس‌زمینه (127.0.0.1) در حال اجراست.

 

در این مرحله، باید با شناسایی و بهره‌برداری از یک آسیب‌پذیری اجرای کد از راه دور (RCE) با شناسه CVE-2025-60787، سد دفاعی نهایی را شکسته و به سطح دسترسی Root دست پیدا کنید.

 

این چالش ترکیبی از مهارت‌های شناسایی، درکِ تعاملات بین‌سرویسی در محیط‌های لینوکسی و بهره‌برداری اصولی از آسیب‌پذیری‌های واقعی دنیای IoT است.

 

آیا برای تسلط بر این شبکه آماده‌اید؟

 

این چالش توسط جناب آقای شایان مشعوف طراحی شده است.

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%
تبلیغات ویژه
تبلیغات ویژه