چالش WSTG-INPVAL-006

مقدماتی
چالش WSTG-INPVAL-006

در این چالش، شما با یک سناریوی آموزشی در محیط داخلی Summit Ridge Analytics روبه‌رو هستید؛ سامانه‌ای که برای بررسی رکوردهای کارکنان و کنترل دسترسی به پنل داخلی، از یک دایرکتوری سازمانی مبتنی بر LDAP استفاده می‌کند.

 

هدف چالش این است که رفتار برنامه را در برابر ورودی‌های کاربر در بخش‌های جستجوی دایرکتوری، ورود کارکنان و واکشی رکوردهای داخلی بررسی کنید.

 

در طول چالش باید با انجام Recon اولیه، بررسی سرویس‌های در دسترس، مطالعه مسیرهای معرفی‌شده در فایل‌هایی مانند robots.txt و تحلیل فرم‌ها و پاسخ‌های برنامه، سرنخ‌های مرتبط با ساختار LDAP Filter را شناسایی کنید. برخی از پاسخ‌ها و Headerها اطلاعاتی درباره نحوه ساخته‌شدن فیلترهای LDAP ارائه می‌دهند و همین موضوع می‌تواند مسیر تحلیل آسیب‌پذیری را روشن‌تر کند.

 

تمرکز اصلی این سناریو روی آسیب‌پذیری LDAP Injection است؛ جایی که ورودی کاربر بدون کنترل و Escape مناسب وارد فیلتر LDAP می‌شود. در این وضعیت، کاراکترهای خاص یا الگوهای شرطی می‌توانند باعث تغییر منطق جستجو، افشای رکوردهای بیشتر از حد انتظار، دور زدن کنترل‌های دسترسی یا دسترسی به رکوردهای محدودشده شوند.

 

برای تکمیل چالش باید تفاوت رفتار برنامه در جستجوی عادی، جستجوی داخلی و احراز هویت مبتنی بر LDAP را تحلیل کرده و نقاطی را پیدا کنید که در آن‌ها منطق فیلتر قابل دست‌کاری است.

 

در پایان انتظار می‌رود بتوانید ریشه آسیب‌پذیری، اثر امنیتی آن و راهکارهای دفاعی مناسب مانند Escape صحیح کاراکترهای LDAP، استفاده از فیلترهای امن، محدودسازی نتایج جستجو و جداسازی منطق احراز هویت از ورودی مستقیم کاربر را توضیح دهید.

 

نکته: برای شروع چالش نیاز هست که دامنه summitridge.internal .را در فایل hosts سیستم خود اضافه کنید.

 

این چالش توسط PingQueen طراحی شده است.

 

همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:

 

 

آزمایشگاه WSTG

دسترسی محدود شده

برای دسترسی به این چالش باید وارد حساب کاربری خود شوید

ثبت نام / ورود

درصد پیشرفت حل چالش

0%