چالش Migravault

پیشرفته
چالش Migravault

در این چالش، شما با ارزیابی امنیتی یک راهکار سازمانی تبادل فایل تحت عنوان Migravault روبه‌رو هستید.

 

این سامانه به‌منظور انتقال ایمن و مدیریت داده‌ها در محیط‌های حساس تجاری طراحی شده و بخش‌های مختلفی نظیر مدیریت سهم‌ها، ذخیره‌سازی اسناد و فرآیندهای همگام‌سازی و جابه‌جایی اطلاعات (Migration) را در خود جای داده است.

 

با ورود اولیه به سامانه، دسترسی به پنل اپراتوری برای شما فراهم است تا رفتار سیستم را در تعامل با زیرساخت‌ها و سرویس‌های خارجی تحلیل کنید.

 

مأموریت اصلی شما در این سناریو، ارزیابی دقیق ماژول‌های یکپارچه‌سازی و بخش‌های ارتباطی سامانه است؛ به‌ویژه نقاطی که امکان تعریف سرورهای مبدأ، تست دسترسی‌پذیری شبکه و تعامل با سرویس‌های جانبی را فراهم می‌کنند.

 

شما باید بررسی کنید که سامانه در مواجهه با ورودی‌های نامتعارف و آدرس‌های خارجی چگونه عمل می‌کند، آیا اعتبارسنجی ورودی‌ها در لایه پردازش و سیستم‌عامل به‌درستی پیاده‌سازی شده است یا خیر، و در نهایت میزان تفکیک دسترسی‌ها تا چه حد مانع از نشت اطلاعات حساس یا کنترل غیرمجاز سرور می‌شود.

 

اهداف چالش در دو سطح متوالی تعریف شده‌اند؛ در گام اول باید صحت جریان داده‌ها و گزارش‌های نگهداری‌شده در بستر برنامه را ارزیابی کرده و نخستین شواهد حساس (Flag 1) را شناسایی نمایید.

 

سپس در گام دوم، هدف تثبیت دسترسی، تحلیل ساختار کاربری و بررسی دسترسی به دایرکتوری‌های سیستمی جهت دستیابی به پرچم نهایی (Final Flag) خواهد بود.

 

برای موفقیت در این چالش، تحلیل تعاملات شبکه (Request/Response)، شناسایی رفتارهای زیرساختی بک‌اند و تکنیک‌های استاندارد ارتقا و تثبیت نشست‌های ریموت مورد نیاز است.

 

نکته: قبل از شروع، لازم است دامنه‌ migravault.local  را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.

 

اطلاعات اولیه چالش:

Email: ops.manager@migravault.local
Password: VaultOps!2026

لینک رایت آپی که این چالش بر اساس آن طراحی شده است:

 

https://thehackerish.com/bug-bounty-write-up-from-ssrf-to-4000/

 

این چالش توسط PingQueen طراحی شده است.

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%
تبلیغات ویژه
تبلیغات ویژه