در این چالش، شما با یک سناریوی آموزشی در محیط داخلی Summit Ridge Analytics روبهرو هستید؛ سامانهای که برای بررسی رکوردهای کارکنان و کنترل دسترسی به پنل داخلی، از یک دایرکتوری سازمانی مبتنی بر LDAP استفاده میکند.
هدف چالش این است که رفتار برنامه را در برابر ورودیهای کاربر در بخشهای جستجوی دایرکتوری، ورود کارکنان و واکشی رکوردهای داخلی بررسی کنید.
در طول چالش باید با انجام Recon اولیه، بررسی سرویسهای در دسترس، مطالعه مسیرهای معرفیشده در فایلهایی مانند robots.txt و تحلیل فرمها و پاسخهای برنامه، سرنخهای مرتبط با ساختار LDAP Filter را شناسایی کنید. برخی از پاسخها و Headerها اطلاعاتی درباره نحوه ساختهشدن فیلترهای LDAP ارائه میدهند و همین موضوع میتواند مسیر تحلیل آسیبپذیری را روشنتر کند.
تمرکز اصلی این سناریو روی آسیبپذیری LDAP Injection است؛ جایی که ورودی کاربر بدون کنترل و Escape مناسب وارد فیلتر LDAP میشود. در این وضعیت، کاراکترهای خاص یا الگوهای شرطی میتوانند باعث تغییر منطق جستجو، افشای رکوردهای بیشتر از حد انتظار، دور زدن کنترلهای دسترسی یا دسترسی به رکوردهای محدودشده شوند.
برای تکمیل چالش باید تفاوت رفتار برنامه در جستجوی عادی، جستجوی داخلی و احراز هویت مبتنی بر LDAP را تحلیل کرده و نقاطی را پیدا کنید که در آنها منطق فیلتر قابل دستکاری است.
در پایان انتظار میرود بتوانید ریشه آسیبپذیری، اثر امنیتی آن و راهکارهای دفاعی مناسب مانند Escape صحیح کاراکترهای LDAP، استفاده از فیلترهای امن، محدودسازی نتایج جستجو و جداسازی منطق احراز هویت از ورودی مستقیم کاربر را توضیح دهید.
نکته: برای شروع چالش نیاز هست که دامنه summitridge.internal .را در فایل hosts سیستم خود اضافه کنید.
این چالش توسط PingQueen طراحی شده است.
همچنین جهت دسترسی به صفحه مربوط به آزمایشگاه WSTG می توانید به لینک زیر مراجعه نمایید:
درصد پیشرفت حل چالش
0%