در این چالش، شما با ارزیابی امنیتی یک راهکار سازمانی تبادل فایل تحت عنوان Migravault روبهرو هستید.
این سامانه بهمنظور انتقال ایمن و مدیریت دادهها در محیطهای حساس تجاری طراحی شده و بخشهای مختلفی نظیر مدیریت سهمها، ذخیرهسازی اسناد و فرآیندهای همگامسازی و جابهجایی اطلاعات (Migration) را در خود جای داده است.
با ورود اولیه به سامانه، دسترسی به پنل اپراتوری برای شما فراهم است تا رفتار سیستم را در تعامل با زیرساختها و سرویسهای خارجی تحلیل کنید.
مأموریت اصلی شما در این سناریو، ارزیابی دقیق ماژولهای یکپارچهسازی و بخشهای ارتباطی سامانه است؛ بهویژه نقاطی که امکان تعریف سرورهای مبدأ، تست دسترسیپذیری شبکه و تعامل با سرویسهای جانبی را فراهم میکنند.
شما باید بررسی کنید که سامانه در مواجهه با ورودیهای نامتعارف و آدرسهای خارجی چگونه عمل میکند، آیا اعتبارسنجی ورودیها در لایه پردازش و سیستمعامل بهدرستی پیادهسازی شده است یا خیر، و در نهایت میزان تفکیک دسترسیها تا چه حد مانع از نشت اطلاعات حساس یا کنترل غیرمجاز سرور میشود.
اهداف چالش در دو سطح متوالی تعریف شدهاند؛ در گام اول باید صحت جریان دادهها و گزارشهای نگهداریشده در بستر برنامه را ارزیابی کرده و نخستین شواهد حساس (Flag 1) را شناسایی نمایید.
سپس در گام دوم، هدف تثبیت دسترسی، تحلیل ساختار کاربری و بررسی دسترسی به دایرکتوریهای سیستمی جهت دستیابی به پرچم نهایی (Final Flag) خواهد بود.
برای موفقیت در این چالش، تحلیل تعاملات شبکه (Request/Response)، شناسایی رفتارهای زیرساختی بکاند و تکنیکهای استاندارد ارتقا و تثبیت نشستهای ریموت مورد نیاز است.
نکته: قبل از شروع، لازم است دامنه migravault.local را به آدرس IP ماشین هدف در فایل etc/hosts/ سیستم خود نگاشت کنید تا دسترسی به سرویس ممکن شود.
اطلاعات اولیه چالش:
Email: ops.manager@migravault.local
Password: VaultOps!2026
لینک رایت آپی که این چالش بر اساس آن طراحی شده است:
https://thehackerish.com/bug-bounty-write-up-from-ssrf-to-4000/
این چالش توسط PingQueen طراحی شده است.